<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://nvd.nist.gov/feeds/cve/1.2" nvd_xml_version="1.2" pub_date="2019-10-12" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2018-0001" seq="2018-0001" published="2018-01-10" modified="2018-02-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote, unauthenticated attacker may be able to execute code by exploiting a use-after-free defect found in older versions of PHP through injection of crafted data via specific PHP URLs within the context of the J-Web process. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D67; 12.3 versions prior to 12.3R12-S5; 12.3X48 versions prior to 12.3X48-D35; 14.1 versions prior to 14.1R8-S5, 14.1R9; 14.1X53 versions prior to 14.1X53-D44, 14.1X53-D50; 14.2 versions prior to 14.2R7-S7, 14.2R8; 15.1 versions prior to 15.1R3; 15.1X49 versions prior to 15.1X49-D30; 15.1X53 versions prior to 15.1X53-D70.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103092">103092</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040180" adv="1">1040180</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10828" adv="1" patch="1">https://kb.juniper.net/JSA10828</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d50"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0002" seq="2018-0002" published="2018-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On SRX Series and MX Series devices with a Service PIC with any ALG enabled, a crafted TCP/IP response packet processed through the device results in memory corruption leading to a flowd daemon crash. Sustained crafted response packets lead to repeated crashes of the flowd daemon which results in an extended Denial of Service condition. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D60 on SRX series; 12.3X48 versions prior to 12.3X48-D35 on SRX series; 14.1 versions prior to 14.1R9 on MX series; 14.2 versions prior to 14.2R8 on MX series; 15.1X49 versions prior to 15.1X49-D60 on SRX series; 15.1 versions prior to 15.1R5-S8, 15.1F6-S9, 15.1R6-S4, 15.1R7 on MX series; 16.1 versions prior to 16.1R6 on MX series; 16.2 versions prior to 16.2R3 on MX series; 17.1 versions prior to 17.1R2-S4, 17.1R3 on MX series. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040178" adv="1">1040178</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10829" adv="1" patch="1">https://kb.juniper.net/JSA10829</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="15.1" edition="f6-s9"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r6-s4"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d15"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d25"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0003" seq="2018-0003" published="2018-01-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A specially crafted MPLS packet received or processed by the system, on an interface configured with MPLS, will store information in the system memory. Subsequently, if this stored information is accessed, this may result in a kernel crash leading to a denial of service. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D71; 12.3 versions prior to 12.3R12-S7; 12.3X48 versions prior to 12.3X48-D55; 14.1 versions prior to 14.1R8-S5, 14.1R9; 14.1X53 versions prior to 14.1X53-D45, 14.1X53-D107; 14.2 versions prior to 14.2R7-S7, 14.2R8; 15.1 versions prior to 15.1F5-S8, 15.1F6-S8, 15.1R5-S6, 15.1R6-S3, 15.1R7; 15.1X49 versions prior to 15.1X49-D100; 15.1X53 versions prior to 15.1X53-D65, 15.1X53-D231; 16.1 versions prior to 16.1R3-S6, 16.1R4-S6, 16.1R5; 16.1X65 versions prior to 16.1X65-D45; 16.2 versions prior to 16.2R2-S1, 16.2R3; 17.1 versions prior to 17.1R2-S2, 17.1R3; 17.2 versions prior to 17.2R1-S3, 17.2R2; 17.2X75 versions prior to 17.2X75-D50. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105715">105715</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040179" adv="1">1040179</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10831" adv="1" patch="1">https://kb.juniper.net/JSA10831</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d70"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d107"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f6-s8"/>
        <vers num="15.1" edition="r5-s6"/>
        <vers num="15.1" edition="r6-s3"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1x65" edition="d20"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0004" seq="2018-0004" published="2018-01-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A sustained sequence of different types of normal transit traffic can trigger a high CPU consumption denial of service condition in the Junos OS register and schedule software interrupt handler subsystem when a specific command is issued to the device. This affects one or more threads and conversely one or more running processes running on the system. Once this occurs, the high CPU event(s) affects either or both the forwarding and control plane. As a result of this condition the device can become inaccessible in either or both the control and forwarding plane and stops forwarding traffic until the device is rebooted. The issue will reoccur after reboot upon receiving further transit traffic. Score: 5.7 MEDIUM (CVSS:3.0/AV:A/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) For network designs utilizing layer 3 forwarding agents or other ARP through layer 3 technologies, the score is slightly higher. Score: 6.5 MEDIUM (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H) If the following entry exists in the RE message logs then this may indicate the issue is present. This entry may or may not appear when this issue occurs. /kernel: Expensive timeout(9) function: Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D50; 12.3X48 versions prior to 12.3X48-D30; 12.3R versions prior to 12.3R12-S7; 14.1 versions prior to 14.1R8-S4, 14.1R9; 14.1X53 versions prior to 14.1X53-D30, 14.1X53-D34; 14.2 versions prior to 14.2R8; 15.1 versions prior to 15.1F6, 15.1R3; 15.1X49 versions prior to 15.1X49-D40; 15.1X53 versions prior to 15.1X53-D31, 15.1X53-D33, 15.1X53-D60. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040183" adv="1">1040183</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10832" adv="1">https://kb.juniper.net/JSA10832</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d34"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0005" seq="2018-0005" published="2018-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">QFX and EX Series switches configured to drop traffic when the MAC move limit is exceeded will forward traffic instead of dropping traffic. This can lead to denials of services or other unintended conditions. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D40; 15.1X53 versions prior to 15.1X53-D55; 15.1 versions prior to 15.1R7.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040182" adv="1">1040182</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10833" adv="1">https://kb.juniper.net/JSA10833</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0006" seq="2018-0006" published="2018-01-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A high rate of VLAN authentication attempts sent from an adjacent host on the local broadcast domain can trigger high memory utilization by the BBE subscriber management daemon (bbe-smgd), and lead to a denial of service condition. The issue was caused by attempting to process an unbounded number of pending VLAN authentication requests, leading to excessive memory allocation. This issue only affects devices configured for DHCPv4/v6 over AE auto-sensed VLANs, utilized in Broadband Edge (BBE) deployments. Other configurations are unaffected by this issue. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1R6-S2, 15.1R7; 16.1 versions prior to 16.1R5-S1, 16.1R6; 16.2 versions prior to 16.2R2-S2, 16.2R3; 17.1 versions prior to 17.1R2-S5, 17.1R3; 17.2 versions prior to 17.2R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040184" adv="1">1040184</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10834" adv="1" patch="1">https://kb.juniper.net/JSA10834</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r7"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0007" seq="2018-0007" published="2018-01-10" modified="2018-02-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An unauthenticated network-based attacker able to send a maliciously crafted LLDP packet to the local segment, through a local segment broadcast, may be able to cause a Junos device to enter an improper boundary check condition allowing a memory corruption to occur, leading to a denial of service. Further crafted packets may be able to sustain the denial of service condition. Score: 6.5 MEDIUM (CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) Further, if the attacker is authenticated on the target device receiving and processing the malicious LLDP packet, while receiving the crafted packets, the attacker may be able to perform command or arbitrary code injection over the target device thereby elevating their permissions and privileges, and taking control of the device. Score: 7.8 HIGH (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) An unauthenticated network-based attacker able to send a maliciously crafted LLDP packet to one or more local segments, via LLDP proxy / tunneling agents or other LLDP through Layer 3 deployments, through one or more local segment broadcasts, may be able to cause multiple Junos devices to enter an improper boundary check condition allowing a memory corruption to occur, leading to multiple distributed Denials of Services. These Denials of Services attacks may have cascading Denials of Services to adjacent connected devices, impacts network devices, servers, workstations, etc. Further crafted packets may be able to sustain these Denials of Services conditions. Score 6.8 MEDIUM (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H) Further, if the attacker is authenticated on one or more target devices receiving and processing these malicious LLDP packets, while receiving the crafted packets, the attacker may be able to perform command or arbitrary code injection over multiple target devices thereby elevating their permissions and privileges, and taking control multiple devices. Score: 7.8 HIGH (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H) Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D71; 12.3 versions prior to 12.3R12-S7; 12.3X48 versions prior to 12.3X48-D55; 14.1 versions prior to 14.1R8-S5, 14.1R9; 14.1X53 versions prior to 14.1X53-D46, 14.1X53-D50, 14.1X53-D107; 14.2 versions prior to 14.2R7-S9, 14.2R8; 15.1 versions prior to 15.1F2-S17, 15.1F5-S8, 15.1F6-S8, 15.1R5-S7, 15.1R7; 15.1X49 versions prior to 15.1X49-D90; 15.1X53 versions prior to 15.1X53-D65; 16.1 versions prior to 16.1R4-S6, 16.1R5; 16.1X65 versions prior to 16.1X65-D45; 16.2 versions prior to 16.2R2; 17.1 versions prior to 17.1R2. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040181" adv="1">1040181</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10830" adv="1">https://kb.juniper.net/JSA10830</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0008" seq="2018-0008" published="2018-01-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An unauthenticated root login may allow upon reboot when a commit script is used. A commit script allows a device administrator to execute certain instructions during commit, which is configured under the [system scripts commit] stanza. Certain commit scripts that work without a problem during normal commit may cause unexpected behavior upon reboot which can leave the system in a state where root CLI login is allowed without a password due to the system reverting to a "safe mode" authentication state. Lastly, only logging in physically to the console port as root, with no password, will work. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D71 on SRX; 12.3X48 versions prior to 12.3X48-D55 on SRX; 14.1 versions prior to 14.1R9; 14.1X53 versions prior to 14.1X53-D40 on QFX, EX; 14.2 versions prior to 14.2R7-S9, 14.2R8; 15.1 versions prior to 15.1F5-S7, 15.1F6-S8, 15.1R5-S6, 15.1R6; 15.1X49 versions prior to 15.1X49-D110 on SRX; 15.1X53 versions prior to 15.1X53-D232 on QFX5200/5110; 15.1X53 versions prior to 15.1X53-D49, 15.1X53-D470 on NFX; 15.1X53 versions prior to 15.1X53-D65 on QFX10K; 16.1 versions prior to 16.1R2. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040186" adv="1">1040186</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10835" adv="1">https://kb.juniper.net/JSA10835</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="14.2" edition="r8"/>
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6-s8"/>
        <vers num="15.1" edition="r5-s6"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d470"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d70"/>
        <vers num="16.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0009" seq="2018-0009" published="2018-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">On Juniper Networks SRX series devices, firewall rules configured to match custom application UUIDs starting with zeros can match all TCP traffic. Due to this issue, traffic that should have been blocked by other rules is permitted to flow through the device resulting in a firewall bypass condition. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D71 on SRX series; 12.3X48 versions prior to 12.3X48-D55 on SRX series; 15.1X49 versions prior to 15.1X49-D100 on SRX series.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102491" adv="1">102491</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040187" adv="1">1040187</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10836" adv="1" patch="1">https://kb.juniper.net/JSA10836</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0010" seq="2018-0010" published="2018-01-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Juniper Networks Junos Space Security Director allows a user who does not have SSH access to a device to reuse the URL that was created for another user to perform SSH access. Affected releases are all versions of Junos Space Security Director prior to 17.2R1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10840" adv="1" patch="1">https://kb.juniper.net/JSA10840</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.2" edition="r1"/>
        <vers num="15.2" edition="r2"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0011" seq="2018-0011" published="2018-01-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross site scripting (XSS) vulnerability in Junos Space may potentially allow a remote authenticated user to inject web script or HTML and steal sensitive data and credentials from a session, and to perform administrative actions on the Junos Space network management device.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040189" adv="1">1040189</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10838" adv="1" patch="1">https://kb.juniper.net/JSA10838</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="13.3" edition="r4"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.2" edition="r1"/>
        <vers num="15.2" edition="r2"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="17.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0012" seq="2018-0012" published="2018-01-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Junos Space is affected by a privilege escalation vulnerability that may allow a local authenticated attacker to gain root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040189" adv="1">1040189</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10838" adv="1">https://kb.juniper.net/JSA10838</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="17.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0013" seq="2018-0013" published="2018-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A local file inclusion vulnerability in Juniper Networks Junos Space Network Management Platform may allow an authenticated user to retrieve files from the system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040189" adv="1">1040189</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10838" adv="1" patch="1">https://kb.juniper.net/JSA10838</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0014" seq="2018-0014" published="2018-01-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juniper Networks ScreenOS devices do not pad Ethernet packets with zeros, and thus some packets can contain fragments of system memory or data from previous packets. This issue is often detected as CVE-2003-0001. The issue affects all versions of Juniper Networks ScreenOS prior to 6.3.0r25.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040185" adv="1">1040185</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10841" adv="1">https://kb.juniper.net/JSA10841</ref>
    </refs>
    <vuln_soft>
      <prod name="screenos" vendor="juniper">
        <vers num="6.3.0r1"/>
        <vers num="6.3.0r2"/>
        <vers num="6.3.0r3"/>
        <vers num="6.3.0r4"/>
        <vers num="6.3.0r5"/>
        <vers num="6.3.0r6"/>
        <vers num="6.3.0r7"/>
        <vers num="6.3.0r8"/>
        <vers num="6.3.0r9"/>
        <vers num="6.3.0r10"/>
        <vers num="6.3.0r11"/>
        <vers num="6.3.0r12"/>
        <vers num="6.3.0r13"/>
        <vers num="6.3.0r14"/>
        <vers num="6.3.0r15"/>
        <vers num="6.3.0r16"/>
        <vers num="6.3.0r17"/>
        <vers num="6.3.0r18"/>
        <vers num="6.3.0r19"/>
        <vers num="6.3.0r20"/>
        <vers num="6.3.0r21"/>
        <vers num="6.3.0r22"/>
        <vers num="6.3.0r23"/>
        <vers num="6.3.0r24"/>
        <vers num="6.3.0r25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0015" seq="2018-0015" published="2018-02-22" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A malicious user with unrestricted access to the AppFormix application management platform may be able to access a Python debug console and execute system commands with root privilege. The AppFormix Agent exposes the debug console on a host where AppFormix Agent is executing. If the host is executing AppFormix Agent, an attacker may access the debug console and execute Python commands with root privilege. Affected AppFormix releases are: All versions up to and including 2.7.3; 2.11 versions prior to 2.11.3; 2.15 versions prior to 2.15.2. Juniper SIRT is not aware of any malicious exploitation of this vulnerability, however, the issue has been seen in a production network. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10843" adv="1">https://kb.juniper.net/JSA10843</ref>
    </refs>
    <vuln_soft>
      <prod name="appformix" vendor="juniper">
        <vers num="2.7.3" prev="1"/>
        <vers num="2.11"/>
        <vers num="2.11.2"/>
        <vers num="2.15"/>
        <vers num="2.15.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0016" seq="2018-0016" published="2018-04-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Receipt of a specially crafted Connectionless Network Protocol (CLNP) datagram destined to an interface of a Junos OS device may result in a kernel crash or lead to remote code execution. Devices are only vulnerable to the specially crafted CLNP datagram if 'clns-routing' or ES-IS is explicitly configured. Devices with without CLNS enabled are not vulnerable to this issue. Devices with IS-IS configured on the interface are not vulnerable to this issue unless CLNS routing is also enabled. This issue only affects devices running Junos OS 15.1. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F5-S3, 15.1F6-S8, 15.1F7, 15.1R5; 15.1X49 versions prior to 15.1X49-D60; 15.1X53 versions prior to 15.1X53-D66, 15.1X53-D233, 15.1X53-D471. Earlier releases are unaffected by this vulnerability, and the issue has been resolved in Junos OS 16.1R1 and all subsequent releases.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103747" adv="1">103747</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040784" adv="1">1040784</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10844" adv="1">https://kb.juniper.net/JSA10844</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1f"/>
        <vers num="15.1f2"/>
        <vers num="15.1f3"/>
        <vers num="15.1f4"/>
        <vers num="15.1f5" edition="s1"/>
        <vers num="15.1f6" edition="s1"/>
        <vers num="15.1f6" edition="s2"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0017" seq="2018-0017" published="2018-04-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Network Address Translation - Protocol Translation (NAT-PT) feature of Junos OS on SRX series devices may allow a certain valid IPv6 packet to crash the flowd daemon. Repeated crashes of the flowd daemon can result in an extended denial of service condition for the SRX device. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D72; 12.3X48 versions prior to 12.3X48-D55; 15.1X49 versions prior to 15.1X49-D90.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103749" adv="1">103749</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040785" adv="1">1040785</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10845" adv="1">https://kb.juniper.net/JSA10845</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="-"/>
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d73"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d80"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d150"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0018" seq="2018-0018" published="2018-04-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">On SRX Series devices during compilation of IDP policies, an attacker sending specially crafted packets may be able to bypass firewall rules, leading to information disclosure which an attacker may use to gain control of the target device or other internal devices, systems or services protected by the SRX Series device. This issue only applies to devices where IDP policies are applied to one or more rules. Customers not using IDP policies are not affected. Depending on if the IDP updates are automatic or not, as well as the interval between available updates, an attacker may have more or less success in performing reconnaissance or bypass attacks on the victim SRX Series device or protected devices. ScreenOS with IDP is not vulnerable to this issue. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D60 on SRX; 12.3X48 versions prior to 12.3X48-D35 on SRX; 15.1X49 versions prior to 15.1X49-D60 on SRX.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103748" adv="1">103748</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040786" adv="1">1040786</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10846" adv="1" patch="1">https://kb.juniper.net/JSA10846</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0019" seq="2018-0019" published="2018-04-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Junos OS SNMP MIB-II subagent daemon (mib2d) may allow a remote network based attacker to cause the mib2d process to crash resulting in a denial of service condition (DoS) for the SNMP subsystem. While a mib2d process crash can disrupt the network monitoring via SNMP, it does not impact routing, switching or firewall functionalities. SNMP is disabled by default on devices running Junos OS. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D76; 12.3 versions prior to 12.3R12-S7, 12.3R13; 12.3X48 versions prior to 12.3X48-D65; 14.1 versions prior to 14.1R9; 14.1X53 versions prior to 14.1X53-D130; 15.1 versions prior to 15.1F2-S20, 15.1F6-S10, 15.1R7; 15.1X49 versions prior to 15.1X49-D130; 15.1X53 versions prior to 15.1X53-D233, 15.1X53-D471, 15.1X53-D472, 15.1X53-D58, 15.1X53-D66; 16.1 versions prior to 16.1R5-S3, 16.1R7; 16.1X65 versions prior to 16.1X65-D47; 16.1X70 versions prior to 16.1X70-D10; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R2-S6, 17.1R3;</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040787" adv="1">1040787</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10847" adv="1" patch="1">https://kb.juniper.net/JSA10847</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d470"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.1x70"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0020" seq="2018-0020" published="2018-04-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Junos OS may be impacted by the receipt of a malformed BGP UPDATE which can lead to a routing process daemon (rpd) crash and restart. Receipt of a repeated malformed BGP UPDATEs can result in an extended denial of service condition for the device. This malformed BGP UPDATE does not propagate to other BGP peers. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1F6-S10, 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D130 on SRX; 15.1X53 versions prior to 15.1X53-D66 on QFX10K; 15.1X53 versions prior to 15.1X53-D58 on EX2300/EX3400; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D471 on NFX; 16.1 versions prior to 16.1R3-S8, 16.1R4-S9, 16.1R5-S3, 16.1R6-S3, 16.1R7; 16.1X65 versions prior to 16.1X65-D47; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R2-S3, 17.1R3; 17.2 versions prior to 17.2R1-S3, 17.2R2-S1, 17.2R3; 17.2X75 versions prior to 17.2X75-D70; 13.2 versions above and including 13.2R1. Versions prior to 13.2R1 are not affected. Juniper SIRT is not aware of any malicious exploitation of this vulnerability. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040788" adv="1">1040788</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10848" adv="1">https://kb.juniper.net/JSA10848</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d470"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0021" seq="2018-0021" published="2018-04-11" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">If all 64 digits of the connectivity association name (CKN) key or all 32 digits of the connectivity association key (CAK) key are not configured, all remaining digits will be auto-configured to 0. Hence, Juniper devices configured with short MacSec keys are at risk to an increased likelihood that an attacker will discover the secret passphrases configured for these keys through dictionary-based and brute-force-based attacks using spoofed packets. Affected releases are Juniper Networks Junos OS: 14.1 versions prior to 14.1R10, 14.1R9; 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D100; 15.1X53 versions prior to 15.1X53-D59; 16.1 versions prior to 16.1R3-S8, 16.1R4-S8, 16.1R5; 16.2 versions prior to 16.2R1-S6, 16.2R2; 17.1 versions prior to 17.1R2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040789" adv="1">1040789</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10854" adv="1">https://kb.juniper.net/JSA10854</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0022" seq="2018-0022" published="2018-04-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A Junos device with VPLS routing-instances configured on one or more interfaces may be susceptible to an mbuf leak when processing a specific MPLS packet. Approximately 1 mbuf is leaked per each packet processed. The number of mbufs is platform dependent. The following command provides the number of mbufs that are currently in use and maximum number of mbufs that can be allocated on a platform: > show system buffers 2437/3143/5580 mbufs in use (current/cache/total) Once the device runs out of mbufs it will become inaccessible and a restart will be required. This issue only affects end devices, transit devices are not affected. Affected releases are Juniper Networks Junos OS with VPLS configured running: 12.1X46 versions prior to 12.1X46-D76; 12.3X48 versions prior to 12.3X48-D66, 12.3X48-D70; 14.1 versions prior to 14.1R9; 14.1X53 versions prior to 14.1X53-D47; 14.2 versions prior to 14.2R8; 15.1 versions prior to 15.1F2-S19, 15.1F6-S10, 15.1R4-S9, 15.1R5-S7, 15.1R6-S4, 15.1R7; 15.1X49 versions prior to 15.1X49-D131, 15.1X49-D140; 15.1X53 versions prior to 15.1X53-D58 on EX2300/EX3400; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D471 on NFX; 15.1X53 versions prior to 15.1X53-D66 on QFX10; 16.1 versions prior to 16.1R3-S8, 16.1R4-S6, 16.1R5; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S6, 17.1R3; 17.2 versions prior to 17.2R1-S5, 17.2R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103740" adv="1">103740</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040790" adv="1">1040790</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10855" adv="1">https://kb.juniper.net/JSA10855</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r8"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
        <vers num="14.2" edition="r4"/>
        <vers num="14.2" edition="r5"/>
        <vers num="14.2" edition="r6"/>
        <vers num="14.2" edition="r7"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d470"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0023" seq="2018-0023" published="2018-04-11" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">JSNAPy is an open source python version of Junos Snapshot Administrator developed by Juniper available through github. The default configuration and sample files of JSNAPy automation tool versions prior to 1.3.0 are created world writable. This insecure file and directory permission allows unprivileged local users to alter the files under this directory including inserting operations not intended by the package maintainer, system administrator, or other users. This issue only affects users who downloaded and installed JSNAPy from github.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103745" adv="1">103745</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10856" adv="1">https://kb.juniper.net/JSA10856</ref>
    </refs>
    <vuln_soft>
      <prod name="jsnapy" vendor="juniper">
        <vers num="0.1" edition="beta"/>
        <vers num="0.1.1" edition="beta"/>
        <vers num="0.1.2" edition="beta"/>
        <vers num="0.1.3" edition="beta"/>
        <vers num="0.1.4" edition="beta"/>
        <vers num="0.1.5" edition="beta"/>
        <vers num="0.1.6" edition="beta"/>
        <vers num="0.1.7" edition="beta"/>
        <vers num="0.1.8" edition="beta"/>
        <vers num="0.1.9" edition="beta"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0024" seq="2018-0024" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Improper Privilege Management vulnerability in a shell session of Juniper Networks Junos OS allows an authenticated unprivileged attacker to gain full control of the system. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D45 on SRX Series; 12.3X48 versions prior to 12.3X48-D20 on SRX Series; 12.3 versions prior to 12.3R11 on EX Series; 14.1X53 versions prior to 14.1X53-D30 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100;; 15.1X49 versions prior to 15.1X49-D20 on SRX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104718" adv="1">104718</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041314" adv="1">1041314</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10857" adv="1">https://kb.juniper.net/JSA10857</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="15.1x49" edition="d10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0025" seq="2018-0025" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">When an SRX Series device is configured to use HTTP/HTTPS pass-through authentication services, a client sending authentication credentials in the initial HTTP/HTTPS session is at risk that these credentials may be captured during follow-on HTTP/HTTPS requests by a malicious actor through a man-in-the-middle attack or by authentic servers subverted by malicious actors. FTP, and Telnet pass-through authentication services are not affected. Affected releases are Juniper Networks SRX Series: 12.1X46 versions prior to 12.1X46-D67 on SRX Series; 12.3X48 versions prior to 12.3X48-D25 on SRX Series; 15.1X49 versions prior to 15.1X49-D35 on SRX Series.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104719" adv="1">104719</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041316" adv="1">1041316</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10858" adv="1">https://kb.juniper.net/JSA10858</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/concept/firewall-user-authentication-pass-through-understanding.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/concept/firewall-user-authentication-pass-through-understanding.html</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/example/firewall-user-authentication-pass-through-configuring-cli.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/example/firewall-user-authentication-pass-through-configuring-cli.html</ref>
      <ref source="MISC" url="https://www.juniper.net/documentation/en_US/junos/topics/example/security-https-traffic-to-trigger-pass-through-authentication-configuring.html" adv="1">https://www.juniper.net/documentation/en_US/junos/topics/example/security-https-traffic-to-trigger-pass-through-authentication-configuring.html</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d66"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0026" seq="2018-0026" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">After Junos OS device reboot or upgrade, the stateless firewall filter configuration may not take effect. This issue can be verified by running the command: user@re0> show interfaces &lt;interface_name> extensive | match filters" CAM destination filters: 0, CAM source filters: 0 Note: when the issue occurs, it does not show the applied firewall filter. The correct output should show the applied firewall filter, for example: user@re0> show interfaces &lt;interface_name> extensive | match filters" CAM destination filters: 0, CAM source filters: 0 Input Filters: FIREWAL_FILTER_NAME-&lt;interface_name> This issue affects firewall filters for every address family. Affected releases are Juniper Networks Junos OS: 15.1R4, 15.1R5, 15.1R6 and SRs based on these MRs. 15.1X8 versions prior to 15.1X8.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104720" adv="1">104720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041315" adv="1">1041315</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10859" adv="1">https://kb.juniper.net/JSA10859</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0027" seq="2018-0027" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of a crafted or malformed RSVP PATH message may cause the routing protocol daemon (RPD) to hang or crash. When RPD is unavailable, routing updates cannot be processed which can lead to an extended network outage. If RSVP is not enabled on an interface, then the issue cannot be triggered via that interface. This issue only affects Juniper Networks Junos OS 16.1 versions prior to 16.1R3. This issue does not affect Junos releases prior to 16.1R1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104721" adv="1">104721</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041318" adv="1">1041318</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10861" adv="1">https://kb.juniper.net/JSA10861</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0029" seq="2018-0029" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">While experiencing a broadcast storm, placing the fxp0 interface into promiscuous mode via the 'monitor traffic interface fxp0' can cause the system to crash and restart (vmcore). This issue only affects Junos OS 15.1 and later releases, and affects both single core and multi-core REs. Releases prior to Junos OS 15.1 are unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1F6-S11, 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D140; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400; 15.1X53 versions prior to 15.1X53-D67 on QFX10K; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX; 16.1 versions prior to 16.1R3-S8, 16.1R5-S4, 16.1R6-S1, 16.1R7; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S6, 17.2R2-S4, 17.2R3; 17.2X75 versions prior to 17.2X75-D90, 17.2X75-D110; 17.3 versions prior to 17.3R1-S4, 17.3R2; 17.4 versions prior to 17.4R1-S3, 17.4R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041319" adv="1">1041319</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10863" adv="1">https://kb.juniper.net/JSA10863</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="a1"/>
        <vers num="15.1" edition="f1"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f2-s1"/>
        <vers num="15.1" edition="f2-s2"/>
        <vers num="15.1" edition="f2-s3"/>
        <vers num="15.1" edition="f2-s4"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r4-s9"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r2-s4"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.2x75" edition="d110"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0030" seq="2018-0030" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of a specific MPLS packet may cause MPC7/8/9, PTX-FPC3 (FPC-P1, FPC-P2) line cards or PTX1K to crash and restart. By continuously sending specific MPLS packets, an attacker can repeatedly crash the line cards or PTX1K causing a sustained Denial of Service. Affected releases are Juniper Networks Junos OS with MPC7/8/9 or PTX-FPC3 (FPC-P1, FPC-P2) installed and PTX1K: 15.1F versions prior to 15.1F6-S10; 15.1 versions prior to 15.1R4-S9, 15.1R6-S6, 15.1R7; 16.1 versions prior to 16.1R3-S8, 16.1R4-S9, 16.1R5-S4, 16.1R6-S3, 16.1R7; 16.1X65 versions prior to 16.1X65-D46; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S4, 17.2R2-S4, 17.2R3; 17.2X75 versions prior to 17.2X75-D70, 17.2X75-D90; 17.3 versions prior to 17.3R1-S4, 17.3R2, 17.4 versions prior to 17.4R1-S2, 17.4R2. Refer to KB25385 for more information about PFE line cards.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041325" adv="1">1041325</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10864" adv="1">https://kb.juniper.net/JSA10864</ref>
      <ref source="MISC" url="https://kb.juniper.net/KB25385" adv="1">https://kb.juniper.net/KB25385</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4-s9"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s3"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2-s4"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.2x75" edition="d90"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0031" seq="2018-0031" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of specially crafted UDP/IP packets over MPLS may be able to bypass a stateless firewall filter. The crafted UDP packets must be encapsulated and meet a very specific packet format to be classified in a way that bypasses IP firewall filter rules. The packets themselves do not cause a service interruption (e.g. RPD crash), but receipt of a high rate of UDP packets may be able to contribute to a denial of service attack. This issue only affects processing of transit UDP/IP packets over MPLS, received on an interface with MPLS enabled. TCP packet processing and non-MPLS encapsulated UDP packet processing are unaffected by this issue. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D76; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D66, 12.3X48-D70; 14.1X53 versions prior to 14.1X53-D47; 15.1 versions prior to 15.1F6-S10, 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D131, 15.1X49-D140; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400; 15.1X53 versions prior to 15.1X53-D67 on QFX10K; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX; 16.1 versions prior to 16.1R3-S8, 16.1R4-S9, 16.1R5-S4, 16.1R6-S3, 16.1R7; 16.2 versions prior to 16.2R1-S6, 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S6, 17.2R2-S4, 17.2R3; 17.2X75 versions prior to 17.2X75-D100; 17.3 versions prior to 17.3R1-S4, 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R1-S3, 17.4R2; 18.1 versions prior to 18.1R2; 18.2X75 versions prior to 18.2X75-D5.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041326" adv="1">1041326</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10865" adv="1">https://kb.juniper.net/JSA10865</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4-s9"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d490"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2" edition="r2-s4"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.2x75" edition="d110"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0032" seq="2018-0032" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The receipt of a crafted BGP UPDATE can lead to a routing process daemon (RPD) crash and restart. Repeated receipt of the same crafted BGP UPDATE can result in an extended denial of service condition for the device. This issue only affects the specific versions of Junos OS listed within this advisory. Earlier releases are unaffected by this vulnerability. This crafted BGP UPDATE does not propagate to other BGP peers. Affected releases are Juniper Networks Junos OS: 16.1X65 versions prior to 16.1X65-D47; 17.2X75 versions prior to 17.2X75-D91, 17.2X75-D110; 17.3 versions prior to 17.3R1-S4, 17.3R2; 17.4 versions prior to 17.4R1-S3, 17.4R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041337" adv="1">1041337</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10866" adv="1">https://kb.juniper.net/JSA10866</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="17.2x75"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0034" seq="2018-0034" published="2018-07-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Denial of Service vulnerability exists in the Juniper Networks Junos OS JDHCPD daemon which allows an attacker to core the JDHCPD daemon by sending a crafted IPv6 packet to the system. This issue is limited to systems which receives IPv6 DHCP packets on a system configured for DHCP processing using the JDHCPD daemon. This issue does not affect IPv4 DHCP packet processing. Affected releases are Juniper Networks Junos OS: 12.3 versions prior to 12.3R12-S10 on EX Series; 12.3X48 versions prior to 12.3X48-D70 on SRX Series; 14.1X53 versions prior to 14.1X53-D47 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100; 14.1X53 versions prior to 14.1X53-D130 on QFabric; 15.1 versions prior to 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D140 on SRX Series; 15.1X53 versions prior to 15.1X53-D67 on QFX10000 Series; 15.1X53 versions prior to 15.1X53-D233 on QFX5110, QFX5200; 15.1X53 versions prior to 15.1X53-D471 on NFX 150, NFX 250; 16.1 versions prior to 16.1R3-S9, 16.1R4-S8, 16.1R5-S4, 16.1R6-S3, 16.1R7; 16.2 versions prior to 16.2R2-S5, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S6, 17.2R2-S4, 17.2R3; 17.3 versions prior to 17.3R1-S4, 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R1-S3, 17.4R2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041338" adv="1">1041338</ref>
      <ref source="MISC" url="https://apps.juniper.net/feature-explorer/search.html#q=dhcp" adv="1">https://apps.juniper.net/feature-explorer/search.html#q=dhcp</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10868" adv="1">https://kb.juniper.net/JSA10868</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r12"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d20"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4-s8"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s3"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2-s4"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0035" seq="2018-0035" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">QFX5200 and QFX10002 devices that have been shipped with Junos OS 15.1X53-D21, 15.1X53-D30, 15.1X53-D31, 15.1X53-D32, 15.1X53-D33 and 15.1X53-D60 or have been upgraded to these releases using the .bin or .iso images may contain an unintended additional Open Network Install Environment (ONIE) partition. This additional partition allows the superuser to reboot to the ONIE partition which will wipe out the content of the Junos partition and its configuration. Once rebooted, the ONIE partition will not have root password configured, thus any user can access the console or SSH, using an IP address acquired from DHCP, as root without password. Once the device has been shipped or upgraded with the ONIE partition installed, the issue will persist. Simply upgrading to higher release via the CLI will not resolve the issue. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041336" adv="1">1041336</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10869" adv="1">https://kb.juniper.net/JSA10869</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d31"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0037" seq="2018-0037" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Junos OS routing protocol daemon (RPD) process may crash and restart or may lead to remote code execution while processing specific BGP NOTIFICATION messages. By continuously sending crafted BGP NOTIFICATION messages, an attacker can repeatedly crash the RPD process causing a sustained Denial of Service. Due to design improvements, this issue does not affect Junos OS 16.1R1, and all subsequent releases. This issue only affects the receiving BGP device and is non-transitive in nature. Affected releases are Juniper Networks Junos OS: 15.1F5 versions starting from 15.1F5-S7 and all subsequent releases; 15.1F6 versions starting from 15.1F6-S3 and later releases prior to 15.1F6-S10; 15.1F7 versions 15.1 versions starting from 15.1R5 and later releases, including the Service Releases based on 15.1R5 and on 15.1R6 prior to 15.1R6-S6 and 15.1R7;</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041339" adv="1">1041339</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10871" adv="1">https://kb.juniper.net/JSA10871</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f5-s7"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f6-s3"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0038" seq="2018-0038" published="2018-07-11" modified="2018-09-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Juniper Networks Contrail Service Orchestration releases prior to 3.3.0 have Cassandra service enabled by default with hardcoded credentials. These credentials allow network based attackers unauthorized access to information stored in Cassandra.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10872" adv="1">https://kb.juniper.net/JSA10872</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0039" seq="2018-0039" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Juniper Networks Contrail Service Orchestration releases prior to 4.0.0 have Grafana service enabled by default with hardcoded credentials. These credentials allow network based attackers unauthorized access to information stored in Grafana or exploit other weaknesses or vulnerabilities in Grafana.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10872" adv="1">https://kb.juniper.net/JSA10872</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0040" seq="2018-0040" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Juniper Networks Contrail Service Orchestrator versions prior to 4.0.0 use hardcoded cryptographic certificates and keys in some cases, which may allow network based attackers to gain unauthorized access to services.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10872" adv="1">https://kb.juniper.net/JSA10872</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0041" seq="2018-0041" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Juniper Networks Contrail Service Orchestration releases prior to 3.3.0 use hardcoded credentials to access Keystone service. These credentials allow network based attackers unauthorized access to information stored in keystone.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10872" adv="1">https://kb.juniper.net/JSA10872</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0042" seq="2018-0042" published="2018-07-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Juniper Networks CSO versions prior to 4.0.0 may log passwords in log files leading to an information disclosure vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10872" adv="1">https://kb.juniper.net/JSA10872</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0043" seq="2018-0043" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Receipt of a specific MPLS packet may cause the routing protocol daemon (RPD) process to crash and restart or may lead to remote code execution. By continuously sending specific MPLS packets, an attacker can repeatedly crash the RPD process causing a sustained Denial of Service. This issue affects both IPv4 and IPv6. This issue can only be exploited from within the MPLS domain. End-users connected to the CE device cannot cause this crash. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D75 on SRX Series; 14.1X53 versions prior to 14.1X53-D47 on QFX/EX Series; 14.1X53 versions prior to 14.1X53-D130 on QFabric Series; 15.1F6 versions prior to 15.1F6-S10; 15.1 versions prior to 15.1R4-S9 15.1R7; 15.1X49 versions prior to 15.1X49-D140 on SRX Series; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400 Series; 15.1X53 versions prior to 15.1X53-D67 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D471 15.1X53-D490 on NFX Series; 16.1 versions prior to 16.1R3-S8 16.1R4-S8 16.1R5-S4 16.1R6-S4 16.1R7; 16.1X65 versions prior to 16.1X65-D48; 16.2 versions prior to 16.2R1-S6 16.2R3; 17.1 versions prior to 17.1R1-S7 17.1R2-S6 17.1R3; 17.2 versions prior to 17.2R1-S6 17.2R2-S3 17.2R3; 17.2X75 versions prior to 17.2X75-D100 17.2X75-D42 17.2X75-D91; 17.3 versions prior to 17.3R1-S4 17.3R2-S2 17.3R3; 17.4 versions prior to 17.4R1-S3 17.4R2 . No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041847" adv="1">1041847</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10877" adv="1">https://kb.juniper.net/JSA10877</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r10"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d20"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d56"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1x65" edition="d30"/>
        <vers num="16.1x65" edition="d35"/>
        <vers num="16.1x65" edition="d40"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1"/>
        <vers num="17.2x75"/>
        <vers num="17.3"/>
        <vers num="17.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0044" seq="2018-0044" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An insecure SSHD configuration in Juniper Device Manager (JDM) and host OS on Juniper NFX Series devices may allow remote unauthenticated access if any of the passwords on the system are empty. The affected SSHD configuration has the PermitEmptyPasswords option set to "yes". Affected releases are Juniper Networks Junos OS: 18.1 versions prior to 18.1R4 on NFX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105565" adv="1">105565</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10878" adv="1">https://kb.juniper.net/JSA10878</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0045" seq="2018-0045" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Receipt of a specific Draft-Rosen MVPN control packet may cause the routing protocol daemon (RPD) process to crash and restart or may lead to remote code execution. By continuously sending the same specific Draft-Rosen MVPN control packet, an attacker can repeatedly crash the RPD process causing a prolonged denial of service. This issue may occur when the Junos OS device is configured for Draft-Rosen multicast virtual private network (MVPN). The VPN is multicast-enabled and configured to use Protocol Independent Multicast (PIM) protocol within the VPN. This issue can only be exploited from the PE device within the MPLS domain which is capable of forwarding IP multicast traffic in core. End-users connected to the CE device cannot cause this crash. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D70 on SRX Series; 15.1 versions prior to 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1F6; 15.1X49 versions prior to 15.1X49-D140 on SRX Series; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400 Series; 15.1X53 versions prior to 15.1X53-D67 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX Series; 16.1 versions prior to 16.1R4-S9, 16.1R5-S4, 16.1R6-S3, 16.1R7; 16.2 versions prior to 16.2R1-S6, 16.2R2-S6, 16.2R3; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R2-S4, 17.2R3; 17.3 versions prior to 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R1-S3, 17.4R2; 18.1 versions prior to 18.1R2. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041848" adv="1">1041848</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10879" adv="1">https://kb.juniper.net/JSA10879</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d490"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4"/>
        <vers num="18.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0046" seq="2018-0046" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross-site scripting vulnerability in OpenNMS included with Juniper Networks Junos Space may allow the stealing of sensitive information or session credentials from Junos Space administrators or perform administrative actions. This issue affects Juniper Networks Junos Space versions prior to 18.2R1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105566" adv="1">105566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041862" adv="1">1041862</ref>
      <ref source="CONFIRM" url="https://github.com/OpenNMS/opennms/commit/8710463077c10034fcfa06556a98fb1a1a64fd0d" adv="1" patch="1">https://github.com/OpenNMS/opennms/commit/8710463077c10034fcfa06556a98fb1a1a64fd0d</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10880" adv="1">https://kb.juniper.net/JSA10880</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="18.1r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0047" seq="2018-0047" published="2018-10-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting vulnerability in the UI framework used by Junos Space Security Director may allow authenticated users to inject persistent and malicious scripts. This may allow stealing of information or performing actions as a different user when other users access the Security Director web interface. This issue affects all versions of Juniper Networks Junos Space Security Director prior to 17.2R2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041863" adv="1">1041863</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10881" adv="1">https://kb.juniper.net/JSA10881</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="13.3" edition="r1"/>
        <vers num="13.3" edition="r2"/>
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.2" edition="r1"/>
        <vers num="15.2" edition="r2"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0048" seq="2018-0048" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Routing Protocols Daemon (RPD) with Juniper Extension Toolkit (JET) support can allow a network based unauthenticated attacker to cause a severe memory exhaustion condition on the device. This can have an adverse impact on the system performance and availability. This issue only affects devices with JET support running Junos OS 17.2R1 and subsequent releases. Other versions of Junos OS are unaffected by this vulnerability. Affected releases are Juniper Networks Junos OS: 17.2 versions prior to 17.2R1-S7, 17.2R2-S6, 17.2R3; 17.2X75 versions prior to 17.2X75-D102, 17.2X75-D110; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R1-S5, 17.4R2; 18.1 versions prior to 18.1R2-S3, 18.1R3;</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105564" adv="1">105564</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041849" adv="1">1041849</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10882" adv="1">https://kb.juniper.net/JSA10882</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="17.2" edition="r1"/>
        <vers num="17.2x75"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="18.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0049" seq="2018-0049" published="2018-10-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A NULL Pointer Dereference vulnerability in Juniper Networks Junos OS allows an attacker to cause the Junos OS kernel to crash. Continued receipt of this specifically crafted malicious MPLS packet will cause a sustained Denial of Service condition. This issue require it to be received on an interface configured to receive this type of traffic. Affected releases are Juniper Networks Junos OS: 12.1X46 versions above and including 12.1X46-D76 prior to 12.1X46-D81 on SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 12.3R12-S10; 12.3X48 versions above and including 12.3X48-D66 prior to 12.3X48-D75 on SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 14.1X53-D47 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100; 14.1X53 versions above and including 14.1X53-D115 prior to 14.1X53-D130 on QFabric System; 15.1 versions above and including 15.1F6-S10; 15.1R4-S9; 15.1R6-S6; 15.1 versions above and including 15.1R7 prior to 15.1R7-S2; 15.1X49 versions above and including 15.1X49-D131 prior to 15.1X49-D150 on SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 15.1X53 versions above 15.1X53-D233 prior to 15.1X53-D235 on QFX5200/QFX5110; 15.1X53 versions up to and including 15.1X53-D471 prior to 15.1X53-D590 on NFX150, NFX250; 15.1X53-D67 on QFX10000 Series; 15.1X53-D59 on EX2300/EX3400; 16.1 versions above and including 16.1R3-S8; 16.1 versions above and including 16.1R4-S9 prior to 16.1R4-S12; 16.1 versions above and including 16.1R5-S4; 16.1 versions above and including 16.1R6-S3 prior to 16.1R6-S6; 16.1 versions above and including 16.1R7 prior to 16.1R7-S2; 16.2 versions above and including 16.2R1-S6; 16.2 versions above and including 16.2R2-S5 prior to 16.2R2-S7; 17.1R1-S7; 17.1 versions above and including 17.1R2-S7 prior to 17.1R2-S9; 17.2R1-S6; 17.2 versions above and including 17.2R2-S4 prior to 17.2R2-S6; 17.2X75 versions above and including 17.2X75-D100 prior to X17.2X75-D101, 17.2X75-D110; 17.3 versions above and including 17.3R1-S4 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 17.3 versions above and including 17.3R2-S2 prior to 17.3R2-S4 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 17.3R3 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 17.4 versions above and including 17.4R1-S3 prior to 17.4R1-S5 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 17.4R2 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 18.1 versions above and including 18.1R2 prior to 18.1R2-S3, 18.1R3 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 18.2 versions above and including 18.2R1 prior to 18.2R1-S2, 18.2R1-S3, 18.2R2 on All non-SRX Series and SRX100, SRX110, SRX210, SRX220, SRX240m, SRX550m SRX650, SRX300, SRX320, SRX340, SRX345, SRX1500, SRX4100, SRX4200, SRX4600 and vSRX; 18.2X75 versions above and including 18.2X75-D5 prior to 18.2X75-D20.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105701" adv="1">105701</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041850" adv="1">1041850</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10883" adv="1">https://kb.juniper.net/JSA10883</ref>
      <ref source="MISC" url="https://kb.juniper.net/KB30092" adv="1">https://kb.juniper.net/KB30092</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.1x46" edition="d76"/>
        <vers num="12.3" edition="r12-s10"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d66"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f6-s10"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r4-s9"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d131"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d471"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r3-s8"/>
        <vers num="16.1" edition="r4-s9"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s3"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r1-s6"/>
        <vers num="16.2" edition="r2-s5"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r1-s7"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r1-s6"/>
        <vers num="17.2" edition="r2-s4"/>
        <vers num="17.2x75" edition="d100"/>
        <vers num="17.2x75" edition="d50"/>
        <vers num="17.2x75" edition="d90"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r1-s4"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r1"/>
        <vers num="17.4" edition="r1-s3"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.1" edition="r2"/>
        <vers num="18.2" edition="r1"/>
        <vers num="18.2x75" edition="d5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0050" seq="2018-0050" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An error handling vulnerability in Routing Protocols Daemon (RPD) of Juniper Networks Junos OS allows an attacker to cause RPD to crash. Continued receipt of this malformed MPLS RSVP packet will cause a sustained Denial of Service condition. Affected releases are Juniper Networks Junos OS: 14.1 versions prior to 14.1R8-S5, 14.1R9; 14.1X53 versions prior to 14.1X53-D48 on QFX Switching; 14.2 versions prior to 14.1X53-D130 on QFabric System; 14.2 versions prior to 14.2R4. This issue does not affect versions of Junos OS before 14.1R1. Junos OS RSVP only supports IPv4. IPv6 is not affected by this issue. This issue require it to be received on an interface configured to receive this type of traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106206" adv="1">106206</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041851" adv="1">1041851</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10884" adv="1">https://kb.juniper.net/JSA10884</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1" edition="r1"/>
        <vers num="14.1" edition="r2"/>
        <vers num="14.1" edition="r3"/>
        <vers num="14.1" edition="r4"/>
        <vers num="14.1" edition="r5"/>
        <vers num="14.1" edition="r6"/>
        <vers num="14.1" edition="r7"/>
        <vers num="14.1" edition="r9"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="14.1x53" edition="d47"/>
        <vers num="14.1x53" edition="d48"/>
        <vers num="14.2" edition="r1"/>
        <vers num="14.2" edition="r2"/>
        <vers num="14.2" edition="r3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0051" seq="2018-0051" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Denial of Service vulnerability in the SIP application layer gateway (ALG) component of Junos OS based platforms allows an attacker to crash MS-PIC, MS-MIC, MS-MPC, MS-DPC or SRX flow daemon (flowd) process. This issue affects Junos OS devices with NAT or stateful firewall configuration in combination with the SIP ALG enabled. SIP ALG is enabled by default on SRX Series devices except for SRX-HE devices. SRX-HE devices have SIP ALG disabled by default. The status of ALGs in SRX device can be obtained by executing the command: show security alg status Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77; 12.3X48 versions prior to 12.3X48-D70; 15.1X49 versions prior to 15.1X49-D140; 15.1 versions prior to 15.1R4-S9, 15.1R7-S1; 15.1F6; 16.1 versions prior to 16.1R4-S9, 16.1R6-S1, 16.1R7; 16.2 versions prior to 16.2R2-S7, 16.2R3; 17.1 versions prior to 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S6, 17.2R2-S4, 17.2R3; 17.3 versions prior to 17.3R1-S5, 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R2. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041852" adv="1">1041852</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10885" adv="1">https://kb.juniper.net/JSA10885</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r7-s1"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d130"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6-s1"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r2"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2-s4"/>
        <vers num="17.2" edition="r3"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0052" seq="2018-0052" published="2018-10-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">If RSH service is enabled on Junos OS and if the PAM authentication is disabled, a remote unauthenticated attacker can obtain root access to the device. RSH service is disabled by default on Junos. There is no documented CLI command to enable this service. However, an undocumented CLI command allows a privileged Junos user to enable RSH service and disable PAM, and hence expose the system to unauthenticated root access. When RSH is enabled, the device is listing to RSH connections on port 514. This issue is not exploitable on platforms where Junos release is based on FreeBSD 10+. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D75 on SRX Series; 14.1X53 versions prior to 14.1X53-D47 on QFX/EX Series; 15.1 versions prior to 15.1R4-S9, 15.1R6-S6, 15.1R7; 15.1X49 versions prior to 15.1X49-D131, 15.1X49-D140 on SRX Series; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400 Series; 15.1X53 versions prior to 15.1X53-D67 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D233 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D471, 15.1X53-D490 on NFX Series; 16.1 versions prior to 16.1R3-S9, 16.1R4-S9, 16.1R5-S4, 16.1R6-S4, 16.1R7; 16.2 versions prior to 16.2R2-S5; 17.1 versions prior to 17.1R1-S7, 17.1R2-S7, 17.1R3; 17.2 versions prior to 17.2R1-S6, 17.2R2-S4, 17.2R3; 17.2X75 versions prior to 17.2X75-D110, 17.2X75-D91; 17.3 versions prior to 17.3R1-S4, 17.3R2-S2, 17.3R3; 17.4 versions prior to 17.4R1-S3, 17.4R2; 18.2X75 versions prior to 18.2X75-D5.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041853" adv="1">1041853</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10886" adv="1">https://kb.juniper.net/JSA10886</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r6-s6"/>
        <vers num="15.1" edition="r7"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d490"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4-s9"/>
        <vers num="16.1" edition="r5-s4"/>
        <vers num="16.1" edition="r6-s4"/>
        <vers num="16.1" edition="r7"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r2-s7"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.2x75" edition="d91"/>
        <vers num="17.3" edition="r2-s2"/>
        <vers num="17.3" edition="r3"/>
        <vers num="17.4" edition="r2"/>
        <vers num="18.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0053" seq="2018-0053" published="2018-10-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An authentication bypass vulnerability in the initial boot sequence of Juniper Networks Junos OS on vSRX Series may allow an attacker to gain full control of the system without authentication when the system is initially booted up. Affected releases are Juniper Networks Junos OS: 15.1X49 versions prior to 15.1X49-D30 on vSRX.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041854" adv="1">1041854</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10887" adv="1">https://kb.juniper.net/JSA10887</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0054" seq="2018-0054" published="2018-10-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">On QFX5000 Series and EX4600 switches, a high rate of Ethernet pause frames or an ARP packet storm received on the management interface (fxp0) can cause egress interface congestion, resulting in routing protocol packet drops, such as BGP, leading to peering flaps. The following log message may also be displayed: fpc0 dcbcm_check_stuck_buffers: Buffers are stuck on queue 7 of port 45 This issue only affects the QFX5000 Series products (QFX5100, QFX5110, QFX5200, QFX5210) and the EX4600 switch. No other platforms are affected by this issue. Affected releases are Juniper Networks Junos OS: 14.1X53 versions prior to 14.1X53-D47 on QFX5000 Series and EX4600; 15.1 versions prior to 15.1R7, 15.1R8 on QFX5000 Series and EX4600; 15.1X53 versions prior to 15.1X53-D233 on QFX5000 Series and EX4600; 16.1 versions prior to 16.1R7 on QFX5000 Series and EX4600; 16.2 versions prior to 16.2R3 on QFX5000 Series and EX4600; 17.1 versions prior to 17.1R2-S9, 17.1R3 on QFX5000 Series and EX4600; 17.2 versions prior to 17.2R2-S6, 17.2R3 on QFX5000 Series and EX4600; 17.2X75 versions prior to 17.2X75-D42 on QFX5000 Series and EX4600; 17.3 versions prior to 17.3R3 on QFX5000 Series and EX4600; 17.4 versions prior to 17.4R2 on QFX5000 Series and EX4600; 18.1 versions prior to 18.1R2 on QFX5000 Series and EX4600.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041855" adv="1">1041855</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10888" adv="1">https://kb.juniper.net/JSA10888</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d121"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="14.1x53" edition="d40"/>
        <vers num="14.1x53" edition="d42"/>
        <vers num="14.1x53" edition="d43"/>
        <vers num="14.1x53" edition="d44"/>
        <vers num="14.1x53" edition="d45"/>
        <vers num="14.1x53" edition="d46"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d25"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2x75" edition="d50"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4" edition="r1"/>
        <vers num="18.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0055" seq="2018-0055" published="2018-10-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Receipt of a specially crafted DHCPv6 message destined to a Junos OS device configured as a DHCP server in a Broadband Edge (BBE) environment may result in a jdhcpd daemon crash. The daemon automatically restarts without intervention, but a continuous receipt of crafted DHCPv6 packets could leaded to an extended denial of service condition. This issue only affects Junos OS 15.1 and later. Earlier releases are unaffected by this issue. Devices are only vulnerable to the specially crafted DHCPv6 message if DHCP services are configured. Devices not configured to act as a DHCP server are not vulnerable to this issue. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S2; 15.1X49 versions prior to 15.1X49-D160; 15.1X53 versions prior to 15.1X53-D235, 15.1X53-D495; 16.1 versions prior to 16.1R4-S11, 16.1R6-S6, 16.1R7-S2; 16.2 versions prior to 16.2R2-S7; 17.1 versions prior to 17.1R2-S9; 17.2 versions prior to 17.2R2-S6; 17.3 versions prior to 17.3R3-S1; 17.4 versions prior to 17.4R1-S5; 18.1 versions prior to 18.1R2-S3; 18.2 versions prior to 18.2R1-S2; 18.2X75 versions prior to 18.2X75-D20.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041856" adv="1">1041856</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10889" adv="1">https://kb.juniper.net/JSA10889</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d233"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d59"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="15.1x53" edition="d67"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.3" edition="r2"/>
        <vers num="17.4"/>
        <vers num="18.2"/>
        <vers num="18.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0056" seq="2018-0056" published="2018-10-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">If a duplicate MAC address is learned by two different interfaces on an MX Series device, the MAC address learning function correctly flaps between the interfaces. However, the Layer 2 Address Learning Daemon (L2ALD) daemon might crash when attempting to delete the duplicate MAC address when the particular entry is not found in the internal MAC address table. This issue only occurs on MX Series devices with l2-backhaul VPN configured. No other products or platforms are affected by this issue. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S1 on MX Series; 16.1 versions prior to 16.1R4-S12, 16.1R6-S6 on MX Series; 16.2 versions prior to 16.2R2-S7 on MX Series; 17.1 versions prior to 17.1R2-S9 on MX Series; 17.2 versions prior to 17.2R1-S7, 17.2R2-S6 on MX Series; 17.3 versions prior to 17.3R2-S4, 17.3R3-S1 on MX Series; 17.4 versions prior to 17.4R1-S5 on MX Series; 18.1 versions prior to 18.1R2 on MX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041857" adv="1">1041857</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10890" adv="1">https://kb.juniper.net/JSA10890</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4" edition="r1"/>
        <vers num="18.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0057" seq="2018-0057" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">On MX Series and M120/M320 platforms configured in a Broadband Edge (BBE) environment, subscribers logging in with DHCP Option 50 to request a specific IP address will be assigned the requested IP address, even if there is a static MAC to IP address binding in the access profile. In the problem scenario, with a hardware-address and IP address configured under address-assignment pool, if a subscriber logging in with DHCP Option 50, the subscriber will not be assigned an available address from the matched pool, but will still get the requested IP address. A malicious DHCP subscriber may be able to utilize this vulnerability to create duplicate IP address assignments, leading to a denial of service for valid subscribers or unauthorized information disclosure via IP address assignment spoofing. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S2, 15.1R8; 16.1 versions prior to 16.1R4-S12, 16.1R7-S2, 16.1R8; 16.2 versions prior to 16.2R2-S7, 16.2R3; 17.1 versions prior to 17.1R2-S9, 17.1R3; 17.2 versions prior to 17.2R1-S7, 17.2R2-S6, 17.2R3; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R2; 18.1 versions prior to 18.1R2-S3, 18.1R3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10892" adv="1">https://kb.juniper.net/JSA10892</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4" edition="r1"/>
        <vers num="18.1" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0058" seq="2018-0058" published="2018-10-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Receipt of a specially crafted IPv6 exception packet may be able to trigger a kernel crash (vmcore), causing the device to reboot. The issue is specific to the processing of Broadband Edge (BBE) client route processing on MX Series subscriber management platforms, introduced by the Tomcat (Next Generation Subscriber Management) functionality in Junos OS 15.1. This issue affects no other platforms or configurations. Affected releases are Juniper Networks Junos OS: 15.1 versions prior to 15.1R7-S2, 15.1R8 on MX Series; 16.1 versions prior to 16.1R4-S11, 16.1R7-S2, 16.1R8 on MX Series; 16.2 versions prior to 16.2R3 on MX Series; 17.1 versions prior to 17.1R2-S9, 17.1R3 on MX Series; 17.2 versions prior to 17.2R2-S6, 17.2R3 on MX Series; 17.3 versions prior to 17.3R2-S4, 17.3R3-S2, 17.3R4 on MX Series; 17.4 versions prior to 17.4R2 on MX Series; 18.1 versions prior to 18.1R2-S3, 18.1R3 on MX Series; 18.2 versions prior to 18.2R1-S1, 18.2R2 on MX Series.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10893" adv="1">https://kb.juniper.net/JSA10893</ref>
      <ref source="MISC" url="https://kb.juniper.net/KB31899" adv="1">https://kb.juniper.net/KB31899</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.1" edition="r6"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r2"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4" edition="r1"/>
        <vers num="18.1" edition="r1"/>
        <vers num="18.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0059" seq="2018-0059" published="2018-10-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting vulnerability in the graphical user interface of ScreenOS may allow a remote authenticated user to inject web script or HTML and steal sensitive data and credentials from a web administration session, possibly tricking a follow-on administrative user to perform administrative actions on the device. Affected releases are Juniper Networks ScreenOS 6.3.0 versions prior to 6.3.0r26.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10894" adv="1">https://kb.juniper.net/JSA10894</ref>
    </refs>
    <vuln_soft>
      <prod name="netscreen_screenos" vendor="juniper">
        <vers num="6.3.0"/>
        <vers num="6.3.0r1"/>
        <vers num="6.3.0r2"/>
        <vers num="6.3.0r3"/>
        <vers num="6.3.0r4"/>
        <vers num="6.3.0r5"/>
        <vers num="6.3.0r6"/>
        <vers num="6.3.0r7"/>
        <vers num="6.3.0r8"/>
        <vers num="6.3.0r9"/>
        <vers num="6.3.0r10"/>
        <vers num="6.3.0r11"/>
        <vers num="6.3.0r12"/>
        <vers num="6.3.0r13"/>
        <vers num="6.3.0r14"/>
        <vers num="6.3.0r15"/>
        <vers num="6.3.0r16"/>
        <vers num="6.3.0r17"/>
        <vers num="6.3.0r18"/>
        <vers num="6.3.0r19"/>
        <vers num="6.3.0r21"/>
        <vers num="6.3.0r22"/>
        <vers num="6.3.0r23"/>
        <vers num="6.3.0r23b1"/>
        <vers num="6.3.0r24"/>
        <vers num="6.3.0r24b1"/>
        <vers num="6.3.0r25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0060" seq="2018-0060" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An improper input validation weakness in the device control daemon process (dcd) of Juniper Networks Junos OS allows an attacker to cause a Denial of Service to the dcd process and interfaces and connected clients when the Junos device is requesting an IP address for itself. Junos devices are not vulnerable to this issue when not configured to use DHCP. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D40 on SRX Series; 12.3X48 versions prior to 12.3X48-D20 on SRX Series; 14.1X53 versions prior to 14.1X53-D40 on EX2200/VC, EX3200, EX3300/VC, EX4200, EX4300, EX4550/VC, EX4600, EX6200, EX8200/VC (XRE), QFX3500, QFX3600, QFX5100; 15.1X49 versions prior to 15.1X49-D20 on SRX Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10000 Series; 15.1X53 versions prior to 15.1X53-D235 on QFX5200/QFX5110; 15.1X53 versions prior to 15.1X53-D495 on NFX150, NFX250; 15.1X53 versions prior to 15.1X53-D590 on EX2300/EX3400; 15.1 versions prior to 15.1R7-S2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041858" adv="1">1041858</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10895" adv="1">https://kb.juniper.net/JSA10895</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="14.1x53" edition="d10"/>
        <vers num="14.1x53" edition="d15"/>
        <vers num="14.1x53" edition="d16"/>
        <vers num="14.1x53" edition="d25"/>
        <vers num="14.1x53" edition="d26"/>
        <vers num="14.1x53" edition="d27"/>
        <vers num="14.1x53" edition="d30"/>
        <vers num="14.1x53" edition="d35"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d490"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0061" seq="2018-0061" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability in the telnetd service on Junos OS allows remote unauthenticated users to cause high CPU usage which may affect system performance. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D81 on SRX Series; 12.3 versions prior to 12.3R12-S11; 12.3X48 versions prior to 12.3X48-D80 on SRX Series; 15.1 versions prior to 15.1R7; 15.1X49 versions prior to 15.1X49-D150, 15.1X49-D160 on SRX Series; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400 Series; 15.1X53 versions prior to 15.1X53-D68 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D235 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D495 on NFX Series; 16.1 versions prior to 16.1R4-S12, 16.1R6-S6, 16.1R7; 16.2 versions prior to 16.2R2-S7, 16.2R3; 17.1 versions prior to 17.1R2-S9, 17.1R3; 17.2 versions prior to 17.2R2-S6, 17.2R3; 17.2X75 versions prior to 17.2X75-D100; 17.3 versions prior to 17.3R2-S4, 17.3R3; 17.4 versions prior to 17.4R1-S5, 17.4R2; 18.2X75 versions prior to 18.2X75-D5.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041859" adv="1">1041859</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10896" adv="1">https://kb.juniper.net/JSA10896</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="12.3x48" edition="d65"/>
        <vers num="12.3x48" edition="d70"/>
        <vers num="12.3x48" edition="d75"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d120"/>
        <vers num="15.1x49" edition="d140"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d490"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2x75" edition="d50"/>
        <vers num="17.2x75" edition="d90"/>
        <vers num="17.3" edition="r1"/>
        <vers num="17.4"/>
        <vers num="18.2x75"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0062" seq="2018-0062" published="2018-10-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A Denial of Service vulnerability in J-Web service may allow a remote unauthenticated user to cause Denial of Service which may prevent other users to authenticate or to perform J-Web operations. Affected releases are Juniper Networks Junos OS: 12.1X46 versions prior to 12.1X46-D77 on SRX Series; 12.3 versions prior to 12.3R12-S10; 12.3X48 versions prior to 12.3X48-D60 on SRX Series; 15.1 versions prior to 15.1R7; 15.1F6; 15.1X49 versions prior to 15.1X49-D120 on SRX Series; 15.1X53 versions prior to 15.1X53-D59 on EX2300/EX3400 Series; 15.1X53 versions prior to 15.1X53-D67 on QFX10K Series; 15.1X53 versions prior to 15.1X53-D234 on QFX5200/QFX5110 Series; 15.1X53 versions prior to 15.1X53-D470, 15.1X53-D495 on NFX Series; 16.1 versions prior to 16.1R6; 16.2 versions prior to 16.2R2-S6, 16.2R3; 17.1 versions prior to 17.1R2-S6, 17.1R3; 17.2 versions prior to 17.2R3; 17.3 versions prior to 17.3R2. No other Juniper Networks products or platforms are affected by this issue.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041860" adv="1">1041860</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10897" adv="1">https://kb.juniper.net/JSA10897</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="12.1x46" edition="d10"/>
        <vers num="12.1x46" edition="d15"/>
        <vers num="12.1x46" edition="d20"/>
        <vers num="12.1x46" edition="d25"/>
        <vers num="12.1x46" edition="d30"/>
        <vers num="12.1x46" edition="d35"/>
        <vers num="12.1x46" edition="d40"/>
        <vers num="12.1x46" edition="d45"/>
        <vers num="12.1x46" edition="d50"/>
        <vers num="12.1x46" edition="d55"/>
        <vers num="12.1x46" edition="d60"/>
        <vers num="12.1x46" edition="d65"/>
        <vers num="12.3" edition="r1"/>
        <vers num="12.3" edition="r11"/>
        <vers num="12.3" edition="r2"/>
        <vers num="12.3" edition="r3"/>
        <vers num="12.3" edition="r4"/>
        <vers num="12.3" edition="r5"/>
        <vers num="12.3" edition="r6"/>
        <vers num="12.3" edition="r7"/>
        <vers num="12.3" edition="r8"/>
        <vers num="12.3" edition="r9"/>
        <vers num="12.3x48" edition="d10"/>
        <vers num="12.3x48" edition="d15"/>
        <vers num="12.3x48" edition="d20"/>
        <vers num="12.3x48" edition="d25"/>
        <vers num="12.3x48" edition="d30"/>
        <vers num="12.3x48" edition="d35"/>
        <vers num="12.3x48" edition="d40"/>
        <vers num="12.3x48" edition="d45"/>
        <vers num="12.3x48" edition="d50"/>
        <vers num="12.3x48" edition="d55"/>
        <vers num="12.3x48" edition="d60"/>
        <vers num="15.1" edition="f2"/>
        <vers num="15.1" edition="f3"/>
        <vers num="15.1" edition="f4"/>
        <vers num="15.1" edition="f5"/>
        <vers num="15.1" edition="f6"/>
        <vers num="15.1" edition="f7"/>
        <vers num="15.1" edition="r1"/>
        <vers num="15.1" edition="r2"/>
        <vers num="15.1" edition="r3"/>
        <vers num="15.1" edition="r4"/>
        <vers num="15.1" edition="r5"/>
        <vers num="15.1" edition="r6"/>
        <vers num="15.1x49" edition="d10"/>
        <vers num="15.1x49" edition="d100"/>
        <vers num="15.1x49" edition="d110"/>
        <vers num="15.1x49" edition="d20"/>
        <vers num="15.1x49" edition="d30"/>
        <vers num="15.1x49" edition="d35"/>
        <vers num="15.1x49" edition="d40"/>
        <vers num="15.1x49" edition="d45"/>
        <vers num="15.1x49" edition="d50"/>
        <vers num="15.1x49" edition="d55"/>
        <vers num="15.1x49" edition="d60"/>
        <vers num="15.1x49" edition="d65"/>
        <vers num="15.1x49" edition="d70"/>
        <vers num="15.1x49" edition="d75"/>
        <vers num="15.1x49" edition="d80"/>
        <vers num="15.1x49" edition="d90"/>
        <vers num="15.1x53" edition="d10"/>
        <vers num="15.1x53" edition="d20"/>
        <vers num="15.1x53" edition="d21"/>
        <vers num="15.1x53" edition="d210"/>
        <vers num="15.1x53" edition="d230"/>
        <vers num="15.1x53" edition="d231"/>
        <vers num="15.1x53" edition="d232"/>
        <vers num="15.1x53" edition="d30"/>
        <vers num="15.1x53" edition="d32"/>
        <vers num="15.1x53" edition="d33"/>
        <vers num="15.1x53" edition="d34"/>
        <vers num="15.1x53" edition="d40"/>
        <vers num="15.1x53" edition="d45"/>
        <vers num="15.1x53" edition="d495"/>
        <vers num="15.1x53" edition="d50"/>
        <vers num="15.1x53" edition="d51"/>
        <vers num="15.1x53" edition="d52"/>
        <vers num="15.1x53" edition="d55"/>
        <vers num="15.1x53" edition="d57"/>
        <vers num="15.1x53" edition="d58"/>
        <vers num="15.1x53" edition="d60"/>
        <vers num="15.1x53" edition="d61"/>
        <vers num="15.1x53" edition="d62"/>
        <vers num="15.1x53" edition="d63"/>
        <vers num="15.1x53" edition="d64"/>
        <vers num="15.1x53" edition="d65"/>
        <vers num="15.1x53" edition="d66"/>
        <vers num="16.1" edition="r1"/>
        <vers num="16.1" edition="r2"/>
        <vers num="16.1" edition="r3"/>
        <vers num="16.1" edition="r4"/>
        <vers num="16.1" edition="r5"/>
        <vers num="16.2" edition="r1"/>
        <vers num="16.2" edition="r3"/>
        <vers num="17.1" edition="r1"/>
        <vers num="17.1" edition="r3"/>
        <vers num="17.2" edition="r1"/>
        <vers num="17.2" edition="r2"/>
        <vers num="17.3" edition="r1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0063" seq="2018-0063" published="2018-10-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the IP next-hop index database in Junos OS 17.3R3 may allow a flood of ARP requests, sent to the management interface, to exhaust the private Internal routing interfaces (IRIs) next-hop limit. Once the IRI next-hop database is full, no further next hops can be learned and existing entries cannot be cleared, leading to a sustained denial of service (DoS) condition. An indicator of compromise for this issue is the report of the following error message: %KERN-4: Nexthop index allocation failed: private index space exhausted This issue only affects the management interface, and does not impact regular transit traffic through the FPCs. This issue also only affects Junos OS 17.3R3. No prior versions of Junos OS are affected by this issue. Affected releases are Juniper Networks Junos OS: 17.3R3.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041861" adv="1">1041861</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/JSA10899" adv="1">https://kb.juniper.net/JSA10899</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="17.3r3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0086" seq="2018-0086" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the application server of the Cisco Unified Customer Voice Portal (CVP) could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on the affected device. The vulnerability is due to malformed SIP INVITE traffic received on the CVP during communications with the Cisco Virtualized Voice Browser (VVB). An attacker could exploit this vulnerability by sending malformed SIP INVITE traffic to the targeted appliance. An exploit could allow the attacker to impact the availability of services and data on the device, causing a DoS condition. This vulnerability affects Cisco Unified CVP running any software release prior to 11.6(1). Cisco Bug IDs: CSCve85840.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102745" adv="1">102745</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040220" adv="1">1040220</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-cvp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-cvp</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="11.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0087" seq="2018-0087" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the FTP server of the Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to log in to the FTP server of the device without a valid password. The attacker does need to have a valid username. The vulnerability is due to incorrect FTP user credential validation. An attacker could exploit this vulnerability by using FTP to connect to the management IP address of the targeted device. A successful exploit could allow the attacker to log in to the FTP server of the Cisco WSA without having a valid password. This vulnerability affects Cisco AsyncOS for WSA Software on both virtual and hardware appliances that are running any release of Cisco AsyncOS 10.5.1 for WSA Software. The device is vulnerable only if FTP is enabled on the management interface. FTP is disabled by default. Cisco Bug IDs: CSCvf74281.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103407" adv="1">103407</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040464" adv="1">1040464</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-wsa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-wsa</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="10.5.1-296"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0088" seq="2018-0088" published="2018-01-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in one of the diagnostic test CLI commands on Cisco Industrial Ethernet 4010 Series Switches running Cisco IOS Software could allow an authenticated, local attacker to impact the stability of the device. This could result in arbitrary code execution or a denial of service (DoS) condition. The attacker has to have valid user credentials at privilege level 15. The vulnerability is due to a diagnostic test CLI command that allows the attacker to write to the device memory. An attacker could exploit this vulnerability by authenticating to the targeted device and issuing a specific diagnostic test command at the CLI. An exploit could allow the attacker to overwrite system memory locations, which could have a negative impact on the stability of the device. Cisco Bug IDs: CSCvf71150.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040240" adv="1">1040240</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-iess" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-iess</ref>
    </refs>
    <vuln_soft>
      <prod name="industrial_ethernet_4010_series_firmware" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0089" seq="2018-0089" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Policy and Charging Rules Function (PCRF) of the Cisco Policy Suite (CPS) could allow an unauthenticated, remote attacker to access sensitive data. The attacker could use this information to conduct additional reconnaissance attacks. The attacker would also have to have access to the internal VLAN where CPS is deployed. The vulnerability is due to incorrect permissions of certain system files and not sufficiently protecting sensitive data that is at rest. An attacker could exploit the vulnerability by using certain tools available on the internal network interface to request and view system files. An exploit could allow the attacker to find out sensitive information about the application. Cisco Bug IDs: CSCvf77666.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102758" adv="1">102758</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-cps" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-cps</ref>
    </refs>
    <vuln_soft>
      <prod name="policy_suite" vendor="cisco">
        <vers num="10.0.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0090" seq="2018-0090" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in management interface access control list (ACL) configuration of Cisco NX-OS System Software could allow an unauthenticated, remote attacker to bypass configured ACLs on the management interface. This could allow traffic to be forwarded to the NX-OS CPU for processing, leading to high CPU utilization and a denial of service (DoS) condition. The vulnerability is due to a bad code fix in the 7.3.2 code train that could allow traffic to the management interface to be misclassified and not match the proper configured ACLs. An attacker could exploit this vulnerability by sending crafted traffic to the management interface. An exploit could allow the attacker to bypass the configured management interface ACLs and impact the CPU of the targeted device, resulting in a DoS condition. This vulnerability affects the following Cisco products running Cisco NX-OS System Software: Multilayer Director Switches, Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode. Cisco Bug IDs: CSCvf31132.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102753" adv="1">102753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040247" adv="1">1040247</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-nxos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-nxos</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.3(2)n1(0.6)"/>
        <vers num="8.3(0)kms(0.31)"/>
        <vers num="8.8(3.5)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0091" seq="2018-0091" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a Document Object Model (DOM) cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf73922.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102756" adv="1">102756</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040241" adv="1">1040241</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ise" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ise</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0092" seq="2018-0092" published="2018-01-18" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the network-operator user role implementation for Cisco NX-OS System Software could allow an authenticated, local attacker to improperly delete valid user accounts. The network-operator role should not be able to delete other configured users on the device. The vulnerability is due to a lack of proper role-based access control (RBAC) checks for the actions that a user with the network-operator role is allowed to perform. An attacker could exploit this vulnerability by authenticating to the device with user credentials that give that user the network-operator role. Successful exploitation could allow the attacker to impact the integrity of the device by deleting configured user credentials. The attacker would need valid user credentials for the device. This vulnerability affects the following Cisco products running Cisco NX-OS System Software: Nexus 3000 Series Switches, Nexus 3600 Platform Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvg21120.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102750" adv="1">102750</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040248" adv="1">1040248</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-nxos1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-nxos1</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.0(3)i5(2)"/>
        <vers num="7.0(3)i6(1)"/>
        <vers num="7.0(3)i7(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0093" seq="2018-0093" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf37392.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102735" adv="1">102735</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040250" adv="1">1040250</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wsa1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wsa1</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0094" seq="2018-0094" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in IPv6 ingress packet processing for Cisco UCS Central Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition due to high CPU utilization on the targeted device. The vulnerability is due to insufficient rate limiting protection for IPv6 ingress traffic. An attacker could exploit this vulnerability by sending the affected device a high rate of IPv6 packets. Successful exploitation could allow the attacker to cause a DoS condition due to CPU and resource constraints. Cisco Bug IDs: CSCuv34544.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102787" adv="1">102787</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040249" adv="1">1040249</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ucs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ucs</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_central_software" vendor="cisco">
        <vers num="1.4(1a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0095" seq="2018-0095" published="2018-01-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the administrative shell of Cisco AsyncOS on Cisco Email Security Appliance (ESA) and Content Security Management Appliance (SMA) could allow an authenticated, local attacker to escalate their privilege level and gain root access. The attacker has to have a valid user credential with at least a privilege level of a guest user. The vulnerability is due to an incorrect networking configuration at the administrative shell CLI. An attacker could exploit this vulnerability by authenticating to the targeted device and issuing a set of crafted, malicious commands at the administrative shell. An exploit could allow the attacker to gain root access on the device. Cisco Bug IDs: CSCvb34303, CSCvb35726.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102729" adv="1">102729</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040221" adv="1">1040221</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040222" adv="1">1040222</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-esasma" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-esasma</ref>
    </refs>
    <vuln_soft>
      <prod name="asyncos" vendor="cisco">
        <vers num="9.1.1-005"/>
        <vers num="9.7.2-065"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0096" seq="2018-0096" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the role-based access control (RBAC) functionality of Cisco Prime Infrastructure could allow an authenticated, remote attacker to perform a privilege escalation in which one virtual domain user can view and modify another virtual domain configuration. The vulnerability is due to a failure to properly enforce RBAC for virtual domains. An attacker could exploit this vulnerability by sending an authenticated, crafted HTTP request to a targeted application. An exploit could allow the attacker to bypass RBAC policies on the targeted system to modify a virtual domain and access resources that are not normally accessible. Cisco Bug IDs: CSCvg36875.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102727" adv="1">102727</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040242" adv="1">1040242</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-cpi" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-cpi</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="3.2(0.0)"/>
        <vers num="3.3(0.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0097" seq="2018-0097" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Prime Infrastructure could allow an unauthenticated, remote attacker to redirect a user to a malicious web page, aka an Open Redirect. The vulnerability is due to improper input validation of the parameters in the HTTP request. An attacker could exploit this vulnerability by crafting an HTTP request that could cause the web application to redirect the request to a specific malicious URL. This vulnerability is known as an open redirect attack and is used in phishing attacks to get users to visit malicious sites without their knowledge. Cisco Bug IDs: CSCve37646.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102724" adv="1">102724</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040243" adv="1">1040243</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-prime-infrastructure" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-prime-infrastructure</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0098" seq="2018-0098" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco WAP150 Wireless-AC/N Dual Radio Access Point with Power over Ethernet (PoE) and WAP361 Wireless-AC/N Dual Radio Wall Plate Access Point with PoE could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCve57076.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102763" adv="1">102763</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wap" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wap</ref>
    </refs>
    <vuln_soft>
      <prod name="wap150_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wap361_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0099" seq="2018-0099" published="2018-01-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web management GUI of the Cisco D9800 Network Transport Receiver could allow an authenticated, remote attacker to perform a command injection attack. The vulnerability is due to insufficient input validation of GUI command arguments. An attacker could exploit this vulnerability by injecting crafted arguments into a vulnerable GUI command. An exploit could allow the attacker to execute commands on the underlying BusyBox operating system. These commands are run at the privilege level of the authenticated user. The attacker needs valid device credentials for this attack. Cisco Bug IDs: CSCvg74691.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102731" adv="1">102731</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ntr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ntr</ref>
    </refs>
    <vuln_soft>
      <prod name="d9800_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0100" seq="2018-0100" published="2018-01-18" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Profile Editor of the Cisco AnyConnect Secure Mobility Client could allow an unauthenticated, local attacker to have read and write access to information stored in the affected system. The vulnerability is due to improper handling of the XML External Entity (XXE) entries when parsing an XML file. An attacker could exploit this vulnerability by injecting a crafted XML file with malicious entries, which could allow the attacker to read and write files. Cisco Bug IDs: CSCvg19341.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102738" adv="1">102738</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040246" adv="1">1040246</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-acpe" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-acpe</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0101" seq="2018-0101" published="2018-01-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Secure Sockets Layer (SSL) VPN functionality of the Cisco Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to cause a reload of the affected system or to remotely execute code. The vulnerability is due to an attempt to double free a region of memory when the webvpn feature is enabled on the Cisco ASA device. An attacker could exploit this vulnerability by sending multiple, crafted XML packets to a webvpn-configured interface on the affected system. An exploit could allow the attacker to execute arbitrary code and obtain full control of the system, or cause a reload of the affected device. This vulnerability affects Cisco ASA Software that is running on the following Cisco products: 3000 Series Industrial Security Appliance (ISA), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, ASA 1000V Cloud Firewall, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4110 Security Appliance, Firepower 9300 ASA Security Module, Firepower Threat Defense Software (FTD). Cisco Bug IDs: CSCvg35618.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102845" adv="1">102845</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040292" adv="1">1040292</ref>
      <ref source="MISC" url="https://icanthackit.wordpress.com/2018/01/30/thoughts-on-the-handling-cve-2018-0101-cisco-bug-cscvg35618/" adv="1">https://icanthackit.wordpress.com/2018/01/30/thoughts-on-the-handling-cve-2018-0101-cisco-bug-cscvg35618/</ref>
      <ref source="MISC" url="https://pastebin.com/YrBcG2Ln" adv="1">https://pastebin.com/YrBcG2Ln</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180129-asa1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43986/" adv="1">43986</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
        <vers num="7.0"/>
        <vers num="7.0(0)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(4)"/>
        <vers num="7.0(5)"/>
        <vers num="7.0(5.2)"/>
        <vers num="7.0(6)"/>
        <vers num="7.0(6.7)"/>
        <vers num="7.0(7)"/>
        <vers num="7.0(8)"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.4.2"/>
        <vers num="7.0.4.3"/>
        <vers num="7.0.5"/>
        <vers num="7.0.5.12"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.4"/>
        <vers num="7.0.6.8"/>
        <vers num="7.0.6.18"/>
        <vers num="7.0.6.22"/>
        <vers num="7.0.6.26"/>
        <vers num="7.0.6.29"/>
        <vers num="7.0.6.32"/>
        <vers num="7.0.7"/>
        <vers num="7.0.7.1"/>
        <vers num="7.0.7.4"/>
        <vers num="7.0.7.9"/>
        <vers num="7.0.7.12"/>
        <vers num="7.0.8" edition="interim"/>
        <vers num="7.0.8.2"/>
        <vers num="7.0.8.8"/>
        <vers num="7.0.8.12"/>
        <vers num="7.0.8.13"/>
        <vers num="7.1"/>
        <vers num="7.1(2)"/>
        <vers num="7.1(2.5)"/>
        <vers num="7.1(2.27)"/>
        <vers num="7.1(2.48)"/>
        <vers num="7.1(2.49)"/>
        <vers num="7.1(5)"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.16"/>
        <vers num="7.1.2.20"/>
        <vers num="7.1.2.24"/>
        <vers num="7.1.2.28"/>
        <vers num="7.1.2.38"/>
        <vers num="7.1.2.42"/>
        <vers num="7.1.2.46"/>
        <vers num="7.1.2.49"/>
        <vers num="7.1.2.53"/>
        <vers num="7.1.2.61"/>
        <vers num="7.1.2.64"/>
        <vers num="7.1.2.72"/>
        <vers num="7.1.2.81"/>
        <vers num="7.2"/>
        <vers num="7.2(1)"/>
        <vers num="7.2(1.22)"/>
        <vers num="7.2(2)"/>
        <vers num="7.2(2.5)"/>
        <vers num="7.2(2.7)"/>
        <vers num="7.2(2.8)"/>
        <vers num="7.2(2.10)"/>
        <vers num="7.2(2.14)"/>
        <vers num="7.2(2.15)"/>
        <vers num="7.2(2.16)"/>
        <vers num="7.2(2.17)"/>
        <vers num="7.2(2.18)"/>
        <vers num="7.2(2.19)"/>
        <vers num="7.2(2.48)"/>
        <vers num="7.2(3)"/>
        <vers num="7.2(3)6"/>
        <vers num="7.2(4)"/>
        <vers num="7.2(5)"/>
        <vers num="7.2.1"/>
        <vers num="7.2.1.9"/>
        <vers num="7.2.1.13"/>
        <vers num="7.2.1.19"/>
        <vers num="7.2.1.24"/>
        <vers num="7.2.2"/>
        <vers num="7.2.2.6"/>
        <vers num="7.2.2.10"/>
        <vers num="7.2.2.14"/>
        <vers num="7.2.2.18"/>
        <vers num="7.2.2.19"/>
        <vers num="7.2.2.22"/>
        <vers num="7.2.2.34"/>
        <vers num="7.2.3"/>
        <vers num="7.2.3.1"/>
        <vers num="7.2.3.12"/>
        <vers num="7.2.3.16"/>
        <vers num="7.2.4"/>
        <vers num="7.2.4.6"/>
        <vers num="7.2.4.9"/>
        <vers num="7.2.4.18"/>
        <vers num="7.2.4.25"/>
        <vers num="7.2.4.27"/>
        <vers num="7.2.4.30"/>
        <vers num="7.2.4.33"/>
        <vers num="7.2.5"/>
        <vers num="7.2.5.2"/>
        <vers num="7.2.5.4"/>
        <vers num="7.2.5.7"/>
        <vers num="7.2.5.8"/>
        <vers num="7.2.5.10"/>
        <vers num="7.2.5.12"/>
        <vers num="8.0"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(4)"/>
        <vers num="8.0(5)"/>
        <vers num="8.0(5.28)"/>
        <vers num="8.0(5.31)"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.11"/>
        <vers num="8.0.2.15"/>
        <vers num="8.0.3"/>
        <vers num="8.0.3.6"/>
        <vers num="8.0.3.12"/>
        <vers num="8.0.3.19"/>
        <vers num="8.0.4"/>
        <vers num="8.0.4.3"/>
        <vers num="8.0.4.9"/>
        <vers num="8.0.4.16"/>
        <vers num="8.0.4.23"/>
        <vers num="8.0.4.25"/>
        <vers num="8.0.4.28"/>
        <vers num="8.0.4.31"/>
        <vers num="8.0.4.32"/>
        <vers num="8.0.4.33"/>
        <vers num="8.0.5"/>
        <vers num="8.0.5.20"/>
        <vers num="8.0.5.23"/>
        <vers num="8.0.5.25"/>
        <vers num="8.0.5.27"/>
        <vers num="8.0.5.28"/>
        <vers num="8.0.5.31"/>
        <vers num="8.1"/>
        <vers num="8.1.0.104"/>
        <vers num="8.1.1"/>
        <vers num="8.1.1.6"/>
        <vers num="8.1.2"/>
        <vers num="8.1.2.13"/>
        <vers num="8.1.2.15"/>
        <vers num="8.1.2.16"/>
        <vers num="8.1.2.19"/>
        <vers num="8.1.2.23"/>
        <vers num="8.1.2.24"/>
        <vers num="8.1.2.49"/>
        <vers num="8.1.2.50"/>
        <vers num="8.1.2.55"/>
        <vers num="8.1.2.56"/>
        <vers num="8.2"/>
        <vers num="8.2(1)"/>
        <vers num="8.2(2)"/>
        <vers num="8.2(3)"/>
        <vers num="8.2(3.9)"/>
        <vers num="8.2(4)"/>
        <vers num="8.2(4.1)"/>
        <vers num="8.2(4.4)"/>
        <vers num="8.2(5)"/>
        <vers num="8.2(5.35)"/>
        <vers num="8.2(5.38)"/>
        <vers num="8.2.1"/>
        <vers num="8.2.1.11"/>
        <vers num="8.2.2" edition="interim"/>
        <vers num="8.2.3"/>
        <vers num="8.2.5.52"/>
        <vers num="8.2.5.55"/>
        <vers num="8.2.5.57"/>
        <vers num="8.2.5.59"/>
        <vers num="8.3(1)"/>
        <vers num="8.3(2)"/>
        <vers num="8.3(2.34)"/>
        <vers num="8.3(2.37)"/>
        <vers num="8.3.1" edition="interim"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.44"/>
        <vers num="8.4"/>
        <vers num="8.4(.1)"/>
        <vers num="8.4(.1.3)"/>
        <vers num="8.4(.1.11)"/>
        <vers num="8.4(.2)"/>
        <vers num="8.4(.2.1)"/>
        <vers num="8.4(.2.8)"/>
        <vers num="8.4(.3)"/>
        <vers num="8.4(.3.8)"/>
        <vers num="8.4(.3.9)"/>
        <vers num="8.4(.4)"/>
        <vers num="8.4(.4.1)"/>
        <vers num="8.4(.4.3)"/>
        <vers num="8.4(.4.5)"/>
        <vers num="8.4(.4.9)"/>
        <vers num="8.4(.5)"/>
        <vers num="8.4(.5.6)"/>
        <vers num="8.4(.6)"/>
        <vers num="8.4(.7)"/>
        <vers num="8.4(.7.3)"/>
        <vers num="8.4(.7.15)"/>
        <vers num="8.4(1)"/>
        <vers num="8.4(1.11)"/>
        <vers num="8.4(2)"/>
        <vers num="8.4(2.11)"/>
        <vers num="8.4(3)"/>
        <vers num="8.4(4.11)"/>
        <vers num="8.4(5)"/>
        <vers num="8.4(6)"/>
        <vers num="8.4.0"/>
        <vers num="8.4.1"/>
        <vers num="8.4.1.3"/>
        <vers num="8.4.1.11"/>
        <vers num="8.4.2"/>
        <vers num="8.4.2.1"/>
        <vers num="8.4.2.8"/>
        <vers num="8.4.3"/>
        <vers num="8.4.3.8"/>
        <vers num="8.4.3.9"/>
        <vers num="8.4.4"/>
        <vers num="8.4.4.1"/>
        <vers num="8.4.4.3"/>
        <vers num="8.4.4.5"/>
        <vers num="8.4.4.9"/>
        <vers num="8.4.5"/>
        <vers num="8.4.5.6"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.7.3"/>
        <vers num="8.4.7.15"/>
        <vers num="8.4.7.22"/>
        <vers num="8.4.7.23"/>
        <vers num="8.4.7.26"/>
        <vers num="8.4.7.28"/>
        <vers num="8.4.7.29"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1.4)"/>
        <vers num="8.5(1.17)"/>
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1.2)"/>
        <vers num="8.6(1.3)"/>
        <vers num="8.6(1.10)"/>
        <vers num="8.7"/>
        <vers num="8.7(1.1)"/>
        <vers num="8.7(1.3)"/>
        <vers num="8.7.1"/>
        <vers num="8.7.1.1"/>
        <vers num="8.7.1.8"/>
        <vers num="8.7.1.17"/>
        <vers num="9(3)"/>
        <vers num="9.0"/>
        <vers num="9.0(.1)"/>
        <vers num="9.0(.2.10)"/>
        <vers num="9.0(.3)"/>
        <vers num="9.0(.3.6)"/>
        <vers num="9.0(.3.8)"/>
        <vers num="9.0(.4)"/>
        <vers num="9.0(.4.1)"/>
        <vers num="9.0(1)"/>
        <vers num="9.0(2)"/>
        <vers num="9.0(3)"/>
        <vers num="9.0.3(6)"/>
        <vers num="9.0.4.24"/>
        <vers num="9.0.4.26"/>
        <vers num="9.0.4.29"/>
        <vers num="9.0.4.37"/>
        <vers num="9.0.4.40"/>
        <vers num="9.0.4.42"/>
        <vers num="9.1"/>
        <vers num="9.1(.2)"/>
        <vers num="9.1(.3)"/>
        <vers num="9.1(.5)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(1.7)"/>
        <vers num="9.1(2)"/>
        <vers num="9.1(3)"/>
        <vers num="9.1(7)4"/>
        <vers num="9.1(7)6"/>
        <vers num="9.1(7)7"/>
        <vers num="9.1(7)9"/>
        <vers num="9.1(7)11"/>
        <vers num="9.1(7)12"/>
        <vers num="9.1(7)13"/>
        <vers num="9.1(7)15"/>
        <vers num="9.1(7)16"/>
        <vers num="9.1(7)19"/>
        <vers num="9.1(7)20"/>
        <vers num="9.1(7)21"/>
        <vers num="9.1(7)23"/>
        <vers num="9.1(7)25"/>
        <vers num="9.1(7)29"/>
        <vers num="9.1.1"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.21"/>
        <vers num="9.1.6"/>
        <vers num="9.1.6.8"/>
        <vers num="9.1.6.10"/>
        <vers num="9.1.7.4"/>
        <vers num="9.1.7.6"/>
        <vers num="9.1.7.7"/>
        <vers num="9.1.7.9"/>
        <vers num="9.1.7.11"/>
        <vers num="9.1.7.12"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.4.2"/>
        <vers num="9.2.4.4"/>
        <vers num="9.2.4.8"/>
        <vers num="9.2.4.10"/>
        <vers num="9.2.4.13"/>
        <vers num="9.2.4.14"/>
        <vers num="9.2.4.16"/>
        <vers num="9.2.4.17"/>
        <vers num="9.2.4.18"/>
        <vers num="9.2.4.19"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
        <vers num="9.3.3.5"/>
        <vers num="9.3.3.6"/>
        <vers num="9.3.3.9"/>
        <vers num="9.3.3.10"/>
        <vers num="9.3.3.11"/>
        <vers num="9.3.5"/>
        <vers num="9.4"/>
        <vers num="9.4(1)"/>
        <vers num="9.4(1.1)"/>
        <vers num="9.4(1.152)"/>
        <vers num="9.4(1.200)"/>
        <vers num="9.4(1.225)"/>
        <vers num="9.4(2)"/>
        <vers num="9.4(2.145)"/>
        <vers num="9.4(3)"/>
        <vers num="9.4(4)2"/>
        <vers num="9.4(4)5"/>
        <vers num="9.4(4)6"/>
        <vers num="9.4(4)8"/>
        <vers num="9.4(4)10"/>
        <vers num="9.4(4)12"/>
        <vers num="9.4(4)13"/>
        <vers num="9.4(4)14"/>
        <vers num="9.4(4)16"/>
        <vers num="9.4(4)17"/>
        <vers num="9.4(4)18"/>
        <vers num="9.4(4.5)"/>
        <vers num="9.4.1"/>
        <vers num="9.4.1.1"/>
        <vers num="9.4.1.2"/>
        <vers num="9.4.1.3"/>
        <vers num="9.4.1.5"/>
        <vers num="9.4.2"/>
        <vers num="9.4.2.3"/>
        <vers num="9.4.3"/>
        <vers num="9.4.3.4"/>
        <vers num="9.4.3.6"/>
        <vers num="9.4.3.8"/>
        <vers num="9.4.3.11"/>
        <vers num="9.4.3.12"/>
        <vers num="9.4.4"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.2.6"/>
        <vers num="9.5.2.10"/>
        <vers num="9.5.2.14"/>
        <vers num="9.5.3"/>
        <vers num="9.5.3.1"/>
        <vers num="9.5.3.2"/>
        <vers num="9.5.3.3"/>
        <vers num="9.5.3.6"/>
        <vers num="9.5.3.7"/>
        <vers num="9.6"/>
        <vers num="9.6(1)"/>
        <vers num="9.6(2)"/>
        <vers num="9.6(3)3"/>
        <vers num="9.6(3)8"/>
        <vers num="9.6(3)9"/>
        <vers num="9.6(3)11"/>
        <vers num="9.6(3)12"/>
        <vers num="9.6(3)14"/>
        <vers num="9.6(3)17"/>
        <vers num="9.6(3.1)"/>
        <vers num="9.6(4)"/>
        <vers num="9.6(4)3"/>
        <vers num="9.6(4)5"/>
        <vers num="9.6(4)6"/>
        <vers num="9.6(4)8"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.1.3"/>
        <vers num="9.6.1.5"/>
        <vers num="9.6.1.10"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.7"/>
      </prod>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0102" seq="2018-0102" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Pong tool of Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability exists because the affected software attempts to free the same area of memory twice. An attacker could exploit this vulnerability by sending a pong request to an affected device from a location on the network that causes the pong reply packet to egress both a FabricPath port and a non-FabricPath port. An exploit could allow the attacker to cause a dual or quad supervisor virtual port-channel (vPC) to reload. This vulnerability affects the following products when running Cisco NX-OS Software Release 7.2(1)D(1), 7.2(2)D1(1), or 7.2(2)D1(2) with both the Pong and FabricPath features enabled and the FabricPath port is actively monitored via a SPAN session: Cisco Nexus 7000 Series Switches and Cisco Nexus 7700 Series Switches. Cisco Bug IDs: CSCuv98660.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102728" adv="1">102728</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040219" adv="1">1040219</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-nx-os" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-nx-os</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.2(1)d(1)"/>
        <vers num="7.2(2)d1(1)"/>
        <vers num="7.2(2)d1(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0103" seq="2018-0103" published="2018-01-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Buffer Overflow vulnerability in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow a local attacker to execute arbitrary code on the system of a user. The attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or launch the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. Cisco Bug IDs: CSCvg78835, CSCvg78837, CSCvg78839.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102369" adv="1">102369</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-wnrp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-wnrp</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_network_recording_player" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0104" seq="2018-0104" published="2018-01-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow a remote attacker to execute arbitrary code on the system of a targeted user. The attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or launch the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. Cisco Bug IDs: CSCvg78853, CSCvg78856, CSCvg78857.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102382" adv="1">102382</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-warfp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180103-warfp</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_network_recording_player" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0105" seq="2018-0105" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to view sensitive data. The vulnerability is due to insufficient protection of database tables. An attacker could exploit this vulnerability by browsing to a specific URL. An exploit could allow the attacker to view data library information. Cisco Bug IDs: CSCvf20269.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102725" adv="1">102725</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040245" adv="1">1040245</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0106" seq="2018-0106" published="2018-01-18" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the ConfD server of the Cisco Elastic Services Controller (ESC) could allow an unauthenticated, local attacker to access sensitive information on a targeted system. The vulnerability is due to insufficient security restrictions. An attacker could exploit this vulnerability by accessing unauthorized information within the ConfD directory and file structure. Successful exploitation could allow the attacker to view sensitive information. Cisco Bug IDs: CSCvg00221.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102757" adv="1">102757</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-esc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-esc</ref>
    </refs>
    <vuln_soft>
      <prod name="elastic_services_controller" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0107" seq="2018-0107" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Prime Service Catalog could allow an unauthenticated, remote attacker to execute unwanted actions on an affected device. The vulnerability is due to a lack of cross-site request forgery (CSRF) protection. An attacker could exploit this vulnerability by tricking the user of a web application into executing an adverse action. Cisco Bug IDs: CSCvg30313.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102719" adv="1">102719</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040244" adv="1">1040244</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-psc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-psc</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_service_catalog" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0108" seq="2018-0108" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to collect customer files via an out-of-band XML External Entity (XXE) injection. An attacker could exploit this vulnerability to gain information to conduct additional reconnaissance attacks. The vulnerability is due to the ability of an attacker to perform an out-of-band XXE injection on the system, which could allow an attacker to capture customer files and redirect them to another destination address. An exploit could allow the attacker to discover sensitive customer data. Cisco Bug IDs: CSCvg36996.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102720" adv="1">102720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040238" adv="1">1040238</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0109" seq="2018-0109" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an authenticated, remote attacker to access sensitive data about the application. An attacker could exploit this vulnerability to obtain information to conduct additional reconnaissance attacks. The vulnerability is due to a design flaw in Cisco WebEx Meetings Server that could allow an attacker who is authenticated as root to gain shared secrets. An attacker could exploit the vulnerability by accessing the root account and viewing sensitive information. Successful exploitation could allow the attacker to discover sensitive information about the application. Cisco Bug IDs: CSCvg42664.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102722" adv="1">102722</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040235" adv="1">1040235</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms1</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0110" seq="2018-0110" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an authenticated, remote attacker to access the remote support account even after it has been disabled via the web application. The vulnerability is due to a design flaw in Cisco WebEx Meetings Server, which would not disable access to specifically configured user accounts, even after access had been disabled in the web application. An attacker could exploit this vulnerability by connecting to the remote support account, even after it had been disabled at the web application level. An exploit could allow the attacker to modify server configuration and gain access to customer data. Cisco Bug IDs: CSCvg46741.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102773" adv="1">102773</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040236" adv="1">1040236</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms2</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0111" seq="2018-0111" published="2018-01-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Meetings Server could allow an unauthenticated, remote attacker to access sensitive data about the application. An attacker could exploit this vulnerability to gain information to conduct additional reconnaissance attacks. The vulnerability is due to a design flaw in Cisco WebEx Meetings Server, which could include internal network information that should be restricted. An attacker could exploit the vulnerability by utilizing available resources to study the customer network. An exploit could allow the attacker to discover sensitive data about the application. Cisco Bug IDs: CSCvg46806.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102723" adv="1">102723</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040237" adv="1">1040237</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-wms3</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0112" seq="2018-0112" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Business Suite clients, Cisco WebEx Meetings, and Cisco WebEx Meetings Server could allow an authenticated, remote attacker to execute arbitrary code on a targeted system. The vulnerability is due to insufficient input validation by the Cisco WebEx clients. An attacker could exploit this vulnerability by providing meeting attendees with a malicious Flash (.swf) file via the file-sharing capabilities of the client. Exploitation of this vulnerability could allow arbitrary code execution on the system of a targeted user. This affects the clients installed by customers when accessing a WebEx meeting. The following client builds of Cisco WebEx Business Suite (WBS30, WBS31, and WBS32), Cisco WebEx Meetings, and Cisco WebEx Meetings Server are impacted: Cisco WebEx Business Suite (WBS31) client builds prior to T31.23.2, Cisco WebEx Business Suite (WBS32) client builds prior to T32.10, Cisco WebEx Meetings with client builds prior to T32.10, Cisco WebEx Meetings Server builds prior to 2.8 MR2. Cisco Bug IDs: CSCvg19384, CSCvi10746.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103920" adv="1">103920</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040709" adv="1">1040709</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-wbs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-wbs</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite_31" vendor="cisco">
        <vers num="31.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.20"/>
        <vers num="31.6"/>
        <vers num="31.7"/>
        <vers num="31.8"/>
        <vers num="31.9"/>
        <vers num="31.10"/>
        <vers num="31.11"/>
        <vers num="31.12"/>
        <vers num="31.13"/>
        <vers num="31.14"/>
        <vers num="31.15"/>
        <vers num="31.16"/>
        <vers num="31.17"/>
        <vers num="31.18"/>
        <vers num="31.19"/>
        <vers num="31.20"/>
        <vers num="31.21"/>
        <vers num="31.22"/>
        <vers num="31.23"/>
        <vers num="31.23.0"/>
        <vers num="31.24"/>
        <vers num="31.25"/>
        <vers num="31.26"/>
        <vers num="31.27"/>
        <vers num="31.28"/>
        <vers num="31.29"/>
        <vers num="31.30"/>
      </prod>
      <prod name="webex_business_suite_32" vendor="cisco">
        <vers num="-"/>
        <vers num="32.15.10"/>
      </prod>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t31" edition="sp11"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0113" seq="2018-0113" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in an operations script of Cisco UCS Central could allow an authenticated, remote attacker to execute arbitrary shell commands with the privileges of the daemon user. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by posting a crafted request to the user interface of Cisco UCS Central. This vulnerability affects Cisco UCS Central Software prior to Release 2.0(1c). Cisco Bug IDs: CSCve70825.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102966" adv="1">102966</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040337" adv="1">1040337</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ucsc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ucsc</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_central_software" vendor="cisco">
        <vers num="1.5(1c)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0114" seq="2018-0114" published="2018-01-04" modified="2018-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco node-jose open source library before 0.11.0 could allow an unauthenticated, remote attacker to re-sign tokens using a key that is embedded within the token. The vulnerability is due to node-jose following the JSON Web Signature (JWS) standard for JSON Web Tokens (JWTs). This standard specifies that a JSON Web Key (JWK) representing a public key can be embedded within the header of a JWS. This public key is then trusted for verification. An attacker could exploit this by forging valid JWS objects by removing the original signature, adding a new public key to the header, and then signing the object using the (attacker-owned) private key associated with the public key embedded in that JWS header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102445" adv="1">102445</ref>
      <ref source="CONFIRM" url="https://github.com/cisco/node-jose/blob/master/CHANGELOG.md" adv="1">https://github.com/cisco/node-jose/blob/master/CHANGELOG.md</ref>
      <ref source="MISC" url="https://github.com/zi0Black/POC-CVE-2018-0114">https://github.com/zi0Black/POC-CVE-2018-0114</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=56326" adv="1" patch="1">https://tools.cisco.com/security/center/viewAlert.x?alertId=56326</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44324/">44324</ref>
    </refs>
    <vuln_soft>
      <prod name="node-jose" vendor="cisco">
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.5.1" edition=":~~~node.js~~"/>
        <vers num="0.5.2" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.9.0" edition=":~~~node.js~~"/>
        <vers num="0.9.1" edition=":~~~node.js~~"/>
        <vers num="0.9.2" edition=":~~~node.js~~"/>
        <vers num="0.9.3" edition=":~~~node.js~~"/>
        <vers num="0.9.4" edition=":~~~node.js~~"/>
        <vers num="0.9.5" edition=":~~~node.js~~"/>
        <vers num="0.10.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0115" seq="2018-0115" published="2018-01-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of the Cisco StarOS operating system for Cisco ASR 5000 Series routers could allow an authenticated, local attacker to execute arbitrary commands with root privileges on an affected host operating system. The vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by injecting malicious command arguments into a vulnerable CLI command. A successful exploit could allow the attacker to execute arbitrary commands with root privileges. To exploit this vulnerability, the attacker would need to authenticate to the affected system by using valid administrator credentials. Cisco Bug IDs: CSCvf93332.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102788" adv="1">102788</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040239" adv="1">1040239</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-staros" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180117-staros</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0116" seq="2018-0116" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the RADIUS authentication module of Cisco Policy Suite could allow an unauthenticated, remote attacker to be authorized as a subscriber without providing a valid password; however, the attacker must provide a valid username. The vulnerability is due to incorrect RADIUS user credential validation. An attacker could exploit this vulnerability by attempting to access a Cisco Policy Suite domain configured with RADIUS authentication. An exploit could allow the attacker to be authorized as a subscriber without providing a valid password. This vulnerability affects the Cisco Policy Suite application running a release prior to 13.1.0 with Hotfix Patch 1 when RADIUS authentication is configured for a domain. Cisco Policy Suite Release 14.0.0 is also affected, as it includes vulnerable code, but RADIUS authentication is not officially supported in Cisco Policy Suite Releases 14.0.0 and later. Cisco Bug IDs: CSCvg40124.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102968" adv="1">102968</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cps" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cps</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="13.0.0"/>
        <vers num="13.1.0"/>
        <vers num="14.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0117" seq="2018-0117" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the ingress packet processing functionality of the Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) Software could allow an unauthenticated, remote attacker to cause both control function (CF) instances on an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient handling of user-supplied data by the affected software. An attacker could exploit this vulnerability by sending malicious traffic to the internal distributed instance (DI) network address on an affected system. A successful exploit could allow the attacker to cause an unhandled error condition on the affected system, which would cause the CF instances to reload and consequently cause the entire VPC to reload, resulting in the disconnection of all subscribers and a DoS condition on the affected system. This vulnerability affects Cisco Virtualized Packet Core-Distributed Instance (VPC-DI) Software N4.0 through N5.5 with the Cisco StarOS operating system 19.2 through 21.3. Cisco Bug IDs: CSCve17656.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102970" adv="1">102970</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-vpcdi" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-vpcdi</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_5000_firmware" vendor="cisco">
        <vers num="21.1.v0.66836"/>
        <vers num="21.1.v7"/>
        <vers num="21.3.0"/>
        <vers num="21.6.0"/>
      </prod>
      <prod name="asr_5500_firmware" vendor="cisco">
        <vers num="21.1.v0.66836"/>
        <vers num="21.1.v7"/>
        <vers num="21.3.0"/>
        <vers num="21.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0118" seq="2018-0118" published="2018-01-11" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to perform a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the web-based management interface to click a link that is designed to submit malicious input to the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information on the targeted device. Cisco Bug IDs: CSCvg51264.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102478" adv="1">102478</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040193" adv="1">1040193</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180110-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180110-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0119" seq="2018-0119" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in certain authentication controls in the account services of Cisco Spark could allow an authenticated, remote attacker to interact with and view information on an affected device that would normally be prohibited. The vulnerability is due to the improper display of user-account tokens generated in the system. An attacker could exploit this vulnerability by logging in to the device with a token in use by another account. Successful exploitation could allow the attacker to cause a partial impact to the device's confidentiality, integrity, and availability. Cisco Bug IDs: CSCvg05206.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102961" adv="1">102961</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-spark" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-spark</ref>
    </refs>
    <vuln_soft>
      <prod name="conference_director" vendor="cisco">
        <vers num="2017-08-30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0120" seq="2018-0120" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unified Communications Manager could allow an authenticated, remote attacker to conduct an SQL injection attack against an affected system. The vulnerability exists because the affected software fails to validate user-supplied input in certain SQL queries that bypass protection filters. An attacker could exploit this vulnerability by submitting crafted HTTP requests that contain malicious SQL statements to an affected system. A successful exploit could allow the attacker to determine the presence of certain values in the database of the affected system. Cisco Bug IDs: CSCvg74810.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102958" adv="1">102958</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040341" adv="1">1040341</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="11.5(1.13900.52)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0121" seq="2018-0121" published="2018-02-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the authentication functionality of the web-based service portal of Cisco Elastic Services Controller Software could allow an unauthenticated, remote attacker to bypass authentication and execute arbitrary actions with administrator privileges on an affected system. The vulnerability is due to improper security restrictions that are imposed by the web-based service portal of the affected software. An attacker could exploit this vulnerability by submitting an empty password value to an affected portal when prompted to enter an administrative password for the portal. A successful exploit could allow the attacker to bypass authentication and gain administrator privileges for the web-based service portal of the affected software. This vulnerability affects Cisco Elastic Services Controller Software Release 3.0.0. Cisco Bug IDs: CSCvg29809.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103113" adv="1">103113</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-esc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-esc</ref>
    </refs>
    <vuln_soft>
      <prod name="elastic_services_controller" vendor="cisco">
        <vers num="3.0.0"/>
      </prod>
      <prod name="virtual_managed_services" vendor="cisco">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0122" seq="2018-0122" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of the Cisco StarOS operating system for Cisco ASR 5000 Series Aggregation Services Routers could allow an authenticated, local attacker to overwrite system files that are stored in the flash memory of an affected system. The vulnerability is due to insufficient validation of user-supplied input by the affected operating system. An attacker could exploit this vulnerability by injecting crafted command arguments into a vulnerable CLI command for the affected operating system. A successful exploit could allow the attacker to overwrite or modify arbitrary files that are stored in the flash memory of an affected system. To exploit this vulnerability, the attacker would need to authenticate to an affected system by using valid administrator credentials. Cisco Bug IDs: CSCvf93335.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103028" adv="1">103028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040340" adv="1">1040340</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-asr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-asr</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="21.3.0.67664"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0123" seq="2018-0123" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">A Path Traversal vulnerability in the diagnostic shell for Cisco IOS and IOS XE Software could allow an authenticated, local attacker to use certain diagnostic shell commands that can overwrite system files. These system files may be sensitive and should not be able to be overwritten by a user of the diagnostic shell. The vulnerability is due to lack of proper input validation for certain diagnostic shell commands. An attacker could exploit this vulnerability by authenticating to the device, entering the diagnostic shell, and providing crafted user input to commands at the local diagnostic shell CLI. Successful exploitation could allow the attacker to overwrite system files that should be restricted. Cisco Bug IDs: CSCvg41950.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102967" adv="1">102967</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040346" adv="1">1040346</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ios" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ios</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="16.7(1)"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0124" seq="2018-0124" published="2018-02-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Unified Communications Domain Manager could allow an unauthenticated, remote attacker to bypass security protections, gain elevated privileges, and execute arbitrary code. The vulnerability is due to insecure key generation during application configuration. An attacker could exploit this vulnerability by using a known insecure key value to bypass security protections by sending arbitrary requests using the insecure key to a targeted application. An exploit could allow the attacker to execute arbitrary code. This vulnerability affects Cisco Unified Communications Domain Manager releases prior to 11.5(2). Cisco Bug IDs: CSCuv67964.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103114" adv="1">103114</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040405" adv="1">1040405</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucdm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucdm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="7.4"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1"/>
        <vers num="8.1(.1)"/>
        <vers num="8.1(.2)"/>
        <vers num="8.1(.3)"/>
        <vers num="8.1(.4)"/>
        <vers num="8.1(4)er1"/>
        <vers num="8.1.4er1"/>
        <vers num="8.6"/>
        <vers num="8.6(.2)"/>
        <vers num="9.0"/>
        <vers num="9.0(.1)"/>
        <vers num="10.0"/>
        <vers num="10.5(1.98991.13)"/>
        <vers num="10.5(2.10000.5)"/>
        <vers num="10.6.1"/>
        <vers num="10.6_base"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0125" seq="2018-0125" published="2018-02-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of the Cisco RV132W ADSL2+ Wireless-N VPN and RV134W VDSL2 Wireless-AC VPN Routers could allow an unauthenticated, remote attacker to execute arbitrary code and gain full control of an affected system, including issuing commands with root privileges. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to an incomplete input validation on user-controlled input in an HTTP request to the targeted device. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected system. A successful exploit could allow the attacker to execute arbitrary code as the root user and gain full control of the affected system or cause it to reload, resulting in a DoS condition. This vulnerability is fixed in firmware version 1.0.1.11 for the following Cisco products: RV132W ADSL2+ Wireless-N VPN Router and RV134W VDSL2 Wireless-AC VPN Router. Cisco Bug IDs: CSCvg92737, CSCvh60170.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103140" adv="1">103140</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040336" adv="1">1040336</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-rv13x" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-rv13x</ref>
    </refs>
    <vuln_soft>
      <prod name="rv132w_firmware" vendor="cisco">
        <vers num="1.0"/>
      </prod>
      <prod name="rv134w_firmware" vendor="cisco">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0127" seq="2018-0127" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco RV132W ADSL2+ Wireless-N VPN Routers and Cisco RV134W VDSL2 Wireless-AC VPN Routers could allow an unauthenticated, remote attacker to view configuration parameters for an affected device, which could lead to the disclosure of confidential information. The vulnerability is due to the absence of user authentication requirements for certain pages that are part of the web interface and contain confidential information for an affected device. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device and examining the HTTP response to the request. A successful exploit could allow the attacker to view configuration parameters, including the administrator password, for the affected device. Cisco Bug IDs: CSCvg92739, CSCvh60172.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102969" adv="1">102969</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040345" adv="1">1040345</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-rv13x_2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-rv13x_2</ref>
    </refs>
    <vuln_soft>
      <prod name="rv132w_firmware" vendor="cisco">
        <vers num="1.0.0.1"/>
        <vers num="1.0.1.8"/>
      </prod>
      <prod name="rv134w_firmware" vendor="cisco">
        <vers num="1.0.0.1"/>
        <vers num="1.0.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0128" seq="2018-0128" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Data Center Analytics Framework could allow an unauthenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvh02082.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102960" adv="1">102960</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-dcaf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-dcaf</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_analytics_framework" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0129" seq="2018-0129" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Data Center Analytics Framework could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvh02088.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102959" adv="1">102959</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-dcaf1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-dcaf1</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_analytics_framework" vendor="cisco">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0130" seq="2018-0130" published="2018-02-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the use of JSON web tokens by the web-based service portal of Cisco Elastic Services Controller Software could allow an unauthenticated, remote attacker to gain administrative access to an affected system. The vulnerability is due to the presence of static default credentials for the web-based service portal of the affected software. An attacker could exploit this vulnerability by extracting the credentials from an image of the affected software and using those credentials to generate a valid administrative session token for the web-based service portal of any other installation of the affected software. A successful exploit could allow the attacker to gain administrative access to the web-based service portal of an affected system. This vulnerability affects Cisco Elastic Services Controller Software Release 3.0.0. Cisco Bug IDs: CSCvg30884.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103116" adv="1">103116</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-esc1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-esc1</ref>
    </refs>
    <vuln_soft>
      <prod name="virtual_managed_services" vendor="cisco">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0131" seq="2018-0131" published="2018-08-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of RSA-encrypted nonces in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to obtain the encrypted nonces of an Internet Key Exchange Version 1 (IKEv1) session. The vulnerability exists because the affected software responds incorrectly to decryption failures. An attacker could exploit this vulnerability sending crafted ciphertexts to a device configured with IKEv1 that uses RSA-encrypted nonces. A successful exploit could allow the attacker to obtain the encrypted nonces. Cisco Bug IDs: CSCve77140.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105074" adv="1">105074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041539" adv="1">1041539</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180813-rsa-nonce" adv="1">20180813 Cisco IOS and IOS XE Software Internet Key Exchange Version 1 RSA-Encrypted Nonces Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.5(3)s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.5(3)s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0132" seq="2018-0132" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the forwarding information base (FIB) code of Cisco IOS XR Software could allow an unauthenticated, remote attacker to cause inconsistency between the routing information base (RIB) and the FIB, resulting in a denial of service (DoS) condition. The vulnerability is due to incorrect processing of extremely long routing updates. An attacker could exploit this vulnerability by sending a large routing update. A successful exploit could allow the attacker to trigger inconsistency between the FIB and the RIB, resulting in a DoS condition. Cisco Bug IDs: CSCus84718.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102975" adv="1">102975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040344" adv="1">1040344</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-iosxr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-iosxr</ref>
    </refs>
    <vuln_soft>
      <prod name="carrier_routing_system" vendor="cisco">
        <vers num="5.3.0.rout"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0134" seq="2018-0134" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the RADIUS authentication module of Cisco Policy Suite could allow an unauthenticated, remote attacker to determine whether a subscriber username is valid. The vulnerability occurs because the Cisco Policy Suite RADIUS server component returns different authentication failure messages based on the validity of usernames. An attacker could use these messages to determine whether a valid subscriber username has been identified. The attacker could use this information in subsequent attacks against the system. Cisco Bug IDs: CSCvg47830.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102954" adv="1">102954</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cps1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cps1</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="13.0.0"/>
        <vers num="13.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0135" seq="2018-0135" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Unified Communications Manager could allow an authenticated, remote attacker to access sensitive information on an affected system. The vulnerability exists because the affected software improperly validates user-supplied search input. An attacker could exploit this vulnerability by sending malicious requests to an affected system. A successful exploit could allow the attacker to retrieve sensitive information from the affected system. Cisco Bug IDs: CSCvf17644.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102964" adv="1">102964</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040343" adv="1">1040343</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="11.0(1.24075.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0136" seq="2018-0136" published="2018-01-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the IPv6 subsystem of Cisco IOS XR Software Release 5.3.4 for the Cisco Aggregation Services Router (ASR) 9000 Series could allow an unauthenticated, remote attacker to trigger a reload of one or more Trident-based line cards, resulting in a denial of service (DoS) condition. The vulnerability is due to incorrect handling of IPv6 packets with a fragment header extension. An attacker could exploit this vulnerability by sending IPv6 packets designed to trigger the issue either to or through the Trident-based line card. A successful exploit could allow the attacker to trigger a reload of Trident-based line cards, resulting in a DoS during the period of time the line card takes to restart. This vulnerability affects Cisco Aggregation Services Router (ASR) 9000 Series when the following conditions are met: The router is running Cisco IOS XR Software Release 5.3.4, and the router has installed Trident-based line cards that have IPv6 configured. A software maintenance upgrade (SMU) has been made available that addresses this vulnerability. The fix has also been incorporated into service pack 7 for Cisco IOS XR Software Release 5.3.4. Cisco Bug IDs: CSCvg46800.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102905" adv="1">102905</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040315" adv="1">1040315</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180131-ipv6" adv="1" patch="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180131-ipv6</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="5.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0137" seq="2018-0137" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the TCP throttling process of Cisco Prime Network could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to insufficient rate limiting protection for TCP listening ports. An attacker could exploit this vulnerability by sending the affected device a high rate of TCP SYN packets to the local IP address of the targeted application. A successful exploit could allow the attacker to cause the device to consume a high amount of memory and become slow, or to stop accepting new TCP connections to the application. Cisco Bug IDs: CSCvg48152.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102955" adv="1">102955</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cpn" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-cpn</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_network" vendor="cisco">
        <vers num="4.3(0.0)pp6"/>
        <vers num="4.3(2.0)pp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0138" seq="2018-0138" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass file policies that are configured to block files transmitted to an affected device via the BitTorrent protocol. The vulnerability exists because the affected software does not detect BitTorrent handshake messages correctly. An attacker could exploit this vulnerability by sending a crafted BitTorrent connection request to an affected device. A successful exploit could allow the attacker to bypass file policies that are configured to block files transmitted to the affected device via the BitTorrent protocol. Cisco Bug IDs: CSCve26946.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102978" adv="1">102978</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-fss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-fss</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0139" seq="2018-0139" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Interactive Voice Response (IVR) management connection interface for Cisco Unified Customer Voice Portal (CVP) could allow an unauthenticated, remote attacker to cause the IVR connection to disconnect, creating a system-wide denial of service (DoS) condition. The vulnerability is due to improper handling of a TCP connection request when the IVR connection is already established. An attacker could exploit this vulnerability by initiating a crafted connection to the IP address of the targeted CVP device. An exploit could allow the attacker to disconnect the IVR to CVP connection, creating a DoS condition that prevents the CVP from accepting new, incoming calls while the IVR automatically attempts to re-establish the connection to the CVP. This vulnerability affects Cisco Unified Customer Voice Portal (CVP) Software Release 11.5(1). Cisco Bug IDs: CSCve70560.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103124" adv="1">103124</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040414" adv="1">1040414</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-cvp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-cvp</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_customer_voice_portal" vendor="cisco">
        <vers num="11.5(1)"/>
        <vers num="11.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0140" seq="2018-0140" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the spam quarantine of Cisco Email Security Appliance and Cisco Content Security Management Appliance could allow an authenticated, remote attacker to download any message from the spam quarantine by modifying browser string information. The vulnerability is due to a lack of verification of authenticated user accounts. An attacker could exploit this vulnerability by modifying browser strings to see messages submitted by other users to the spam quarantine within their company. Cisco Bug IDs: CSCvg39759, CSCvg42295.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103090" adv="1">103090</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040338" adv="1">1040338</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040339" adv="1">1040339</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-esacsm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-esacsm</ref>
    </refs>
    <vuln_soft>
      <prod name="content_security_management_appliance" vendor="cisco">
        <vers num="10.0.0-096"/>
        <vers num="10.1.0-037"/>
        <vers num="10.1.0-052"/>
        <vers num="11.0.0-115"/>
      </prod>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="9.8.0-112"/>
        <vers num="10.0.1-087"/>
        <vers num="11.0.0-274"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0141" seq="2018-0141" published="2018-03-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Prime Collaboration Provisioning (PCP) Software 11.6 could allow an unauthenticated, local attacker to log in to the underlying Linux operating system. The vulnerability is due to a hard-coded account password on the system. An attacker could exploit this vulnerability by connecting to the affected system via Secure Shell (SSH) using the hard-coded credentials. A successful exploit could allow the attacker to access the underlying operating system as a low-privileged user. After low-level privileges are gained, the attacker could elevate to root privileges and take full control of the device. Cisco Bug IDs: CSCvc82982.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103329" adv="1">103329</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040462" adv="1">1040462</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-cpcp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-cpcp</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="11.6"/>
      </prod>
      <prod name="prime_collaboration_assurance" vendor="cisco">
        <vers num="11.6"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="11.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0143" seq="2018-0143" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0144" seq="2018-0144" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Prime Data Center Network Manager could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvg81051.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103327" adv="1">103327</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040469" adv="1">1040469</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-pdcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-pdcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_data_center_network_manager" vendor="cisco">
        <vers num="10.4(1.109)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0145" seq="2018-0145" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the Cisco Data Center Analytics Framework application could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the interface of an affected system. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of the affected software. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information on the affected system. Cisco Bug IDs: CSCvg45105.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103131" adv="1">103131</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-dcaf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-dcaf</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_analytics_framework" vendor="cisco">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0146" seq="2018-0146" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Data Center Analytics Framework application could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack on an affected system. The vulnerability is due to improper CSRF protection by the affected application. An attacker could exploit this vulnerability by persuading a user of the affected application to click a malicious link. A successful exploit could allow the attacker to submit arbitrary requests and take unauthorized actions on behalf of the user. Cisco Bug IDs: CSCvg45114.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103122" adv="1">103122</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-dcaf1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-dcaf1</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_analytics_framework" vendor="cisco">
        <vers num="3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0147" seq="2018-0147" published="2018-03-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Java deserialization used by Cisco Secure Access Control System (ACS) prior to release 5.8 patch 9 could allow an unauthenticated, remote attacker to execute arbitrary commands on an affected device. The vulnerability is due to insecure deserialization of user-supplied content by the affected software. An attacker could exploit this vulnerability by sending a crafted serialized Java object. An exploit could allow the attacker to execute arbitrary commands on the device with root privileges. Cisco Bug IDs: CSCvh25988.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103328" adv="1">103328</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040463" adv="1">1040463</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs2</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.2(0.3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0148" seq="2018-0148" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco UCS Director Software and Cisco Integrated Management Controller (IMC) Supervisor Software could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected system. The vulnerability is due to insufficient CSRF protection by the web-based management interface of the affected software. An attacker could exploit this vulnerability by persuading a user of the affected interface to click a malicious link. A successful exploit could allow the attacker to perform arbitrary actions, via the user's web browser and with the user's privileges, on an affected system. Cisco Bug IDs: CSCvf71929.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103141" adv="1">103141</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040412" adv="1">1040412</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucsd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucsd</ref>
    </refs>
    <vuln_soft>
      <prod name="ucs_director" vendor="cisco">
        <vers num="6.5(0.0.65832)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0149" seq="2018-0149" published="2018-06-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Integrated Management Controller Supervisor Software and Cisco UCS Director Software could allow an authenticated, remote attacker to conduct a Document Object Model-based (DOM-based), stored cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of the affected software. An attacker could exploit this vulnerability by persuading a user of the affected interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or allow the attacker to access sensitive browser-based information on the affected device. Cisco Bug IDs: CSCvh12994.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104444" adv="1">104444</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041072" adv="1">1041072</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucsdimcs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucsdimcs</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_management_controller_supervisor" vendor="cisco">
        <vers num="2.1(0.2)"/>
        <vers num="2.2(0.2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0150" seq="2018-0150" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco IOS XE Software could allow an unauthenticated, remote attacker to log in to a device running an affected release of Cisco IOS XE Software with the default username and password that are used at initial boot, aka a Static Credential Vulnerability. The vulnerability is due to an undocumented user account with privilege level 15 that has a default username and password. An attacker could exploit this vulnerability by using this account to remotely connect to an affected device. A successful exploit could allow the attacker to log in to the device with privilege level 15 access. This vulnerability affects Cisco devices that are running a vulnerable release of Cisco IOS XE Software Release 16.x. This vulnerability does not affect Cisco IOS XE Software releases prior to Release 16.x. Cisco Bug IDs: CSCve89880.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103539" adv="1">103539</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040579" adv="1">1040579</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-xesc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-xesc</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.5.1"/>
        <vers num="everest-16.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0151" seq="2018-0151" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the quality of service (QoS) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges. The vulnerability is due to incorrect bounds checking of certain values in packets that are destined for UDP port 18999 of an affected device. An attacker could exploit this vulnerability by sending malicious packets to an affected device. When the packets are processed, an exploitable buffer overflow condition may occur. A successful exploit could allow the attacker to execute arbitrary code on the affected device with elevated privileges. The attacker could also leverage this vulnerability to cause the device to reload, causing a temporary DoS condition while the device is reloading. The malicious packets must be destined to and processed by an affected device. Traffic transiting a device will not trigger the vulnerability. Cisco Bug IDs: CSCvf73881.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103540" adv="1">103540</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040582" adv="1">1040582</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="everest-16.5.1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0152" seq="2018-0152" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based user interface (web UI) of Cisco IOS XE Software could allow an authenticated, remote attacker to gain elevated privileges on an affected device. The vulnerability exists because the affected software does not reset the privilege level for each web UI session. An attacker who has valid credentials for an affected device could exploit this vulnerability by remotely accessing a VTY line to the device. A successful exploit could allow the attacker to access an affected device with the privileges of the user who previously logged in to the web UI. This vulnerability affects Cisco devices that are running a vulnerable release of Cisco IOS XE Software, if the HTTP Server feature is enabled and authentication, authorization, and accounting (AAA) authorization is not configured for EXEC sessions. The default state of the HTTP Server feature is version-dependent. This vulnerability was introduced in Cisco IOS XE Software Release 16.1.1. Cisco Bug IDs: CSCvf71769.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103558" adv="1">103558</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040597" adv="1">1040597</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-xepriv" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-xepriv</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="16.6.1"/>
        <vers num="everest-16.6.1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0153" seq="2018-0153" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0154" seq="2018-0154" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the crypto engine of the Cisco Integrated Services Module for VPN (ISM-VPN) running Cisco IOS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to insufficient handling of VPN traffic by the affected device. An attacker could exploit this vulnerability by sending crafted VPN traffic to an affected device. A successful exploit could allow the attacker to cause the affected device to hang or crash, resulting in a DoS condition. Cisco Bug IDs: CSCvd39267.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103559" adv="1">103559</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040585" adv="1">1040585</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0155" seq="2018-0155" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Bidirectional Forwarding Detection (BFD) offload implementation of Cisco Catalyst 4500 Series Switches and Cisco Catalyst 4500-X Series Switches could allow an unauthenticated, remote attacker to cause a crash of the iosd process, causing a denial of service (DoS) condition. The vulnerability is due to insufficient error handling when the BFD header in a BFD packet is incomplete. An attacker could exploit this vulnerability by sending a crafted BFD message to or across an affected switch. A successful exploit could allow the attacker to trigger a reload of the system. This vulnerability affects Catalyst 4500 Supervisor Engine 6-E (K5), Catalyst 4500 Supervisor Engine 6L-E (K10), Catalyst 4500 Supervisor Engine 7-E (K10), Catalyst 4500 Supervisor Engine 7L-E (K10), Catalyst 4500E Supervisor Engine 8-E (K10), Catalyst 4500E Supervisor Engine 8L-E (K10), Catalyst 4500E Supervisor Engine 9-E (K10), Catalyst 4500-X Series Switches (K10), Catalyst 4900M Switch (K5), Catalyst 4948E Ethernet Switch (K5). Cisco Bug IDs: CSCvc40729.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103565" adv="1">103565</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040587" adv="1">1040587</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-bfd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-bfd</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="3.6(2)e"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.6(2)e"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0156" seq="2018-0156" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to improper validation of packet data. An attacker could exploit this vulnerability by sending a crafted packet to an affected device on TCP port 4786. Only Smart Install client switches are affected. Cisco devices that are configured as a Smart Install director are not affected by this vulnerability. Cisco Bug IDs: CSCvd40673.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103569" adv="1">103569</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040596" adv="1">1040596</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2(2)e4"/>
        <vers num="15.2(2a)ja"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.2(2)e4"/>
        <vers num="15.2(2a)ja"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0157" seq="2018-0157" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Zone-Based Firewall code of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a device to reload. The vulnerability is due to the way fragmented packets are handled in the firewall code. An attacker could exploit this vulnerability by sending fragmented IP Version 4 or IP Version 6 packets through an affected device. An exploit could allow the attacker to cause the device to crash, resulting in a denial of service (DoS) condition. The following releases of Cisco IOS XE Software are vulnerable: Everest-16.4.1, Everest-16.4.2, Everest-16.5.1, Everest-16.5.1b, Everest-16.6.1, Everest-16.6.1a. Cisco Bug IDs: CSCvf60296.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103561" adv="1">103561</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040593" adv="1">1040593</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-fwip" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-fwip</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="everest-16.4.1"/>
        <vers num="everest-16.4.2"/>
        <vers num="everest-16.5.1"/>
        <vers num="everest-16.5.1b"/>
        <vers num="everest-16.6.1"/>
        <vers num="everest-16.6.1a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0158" seq="2018-0158" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a memory leak or a reload of an affected device that leads to a denial of service (DoS) condition. The vulnerability is due to incorrect processing of certain IKEv2 packets. An attacker could exploit this vulnerability by sending crafted IKEv2 packets to an affected device to be processed. A successful exploit could cause an affected device to continuously consume memory and eventually reload, resulting in a DoS condition. Cisco Bug IDs: CSCvf22394.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103566" adv="1">103566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040595" adv="1">1040595</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.5(3)s1.1"/>
        <vers num="15.5(3)s1.2"/>
        <vers num="15.5(3)s1.4"/>
        <vers num="15.5(3)s1.5"/>
        <vers num="15.5(3)s1.7"/>
        <vers num="15.5(3)s1.8"/>
        <vers num="15.5(3)s1.9"/>
        <vers num="15.5(3)s1.10"/>
        <vers num="15.5(3)s1.11"/>
        <vers num="15.5(3)s1.12"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.5(3)s1.1"/>
        <vers num="15.5(3)s1.2"/>
        <vers num="15.5(3)s1.4"/>
        <vers num="15.5(3)s1.5"/>
        <vers num="15.5(3)s1.7"/>
        <vers num="15.5(3)s1.8"/>
        <vers num="15.5(3)s1.9"/>
        <vers num="15.5(3)s1.10"/>
        <vers num="15.5(3)s1.11"/>
        <vers num="15.5(3)s1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0159" seq="2018-0159" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Internet Key Exchange Version 1 (IKEv1) functionality in Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to improper validation of specific IKEv1 packets. An attacker could exploit this vulnerability by sending crafted IKEv1 packets to an affected device during an IKE negotiation. A successful exploit could allow the attacker to cause an affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCuj73916.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103562" adv="1">103562</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040595" adv="1">1040595</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ike-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.3(3)s"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.3(3)s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0160" seq="2018-0160" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Simple Network Management Protocol (SNMP) subsystem of Cisco IOS XE Software could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to improper management of memory resources, referred to as a double free. An attacker could exploit this vulnerability by sending crafted SNMP packets to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. To exploit this vulnerability via SNMP Version 2c or earlier, the attacker must know the SNMP read-only community string for an affected system. To exploit this vulnerability via SNMP Version 3, the attacker must know the user credentials for the affected system. This vulnerability affects Cisco devices that are running a vulnerable release of Cisco IOS XE Software, have been configured to be queried over SNMP, and have Network Address Translation (NAT) enabled. Cisco Bug IDs: CSCve75818.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103575" adv="1">103575</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040584" adv="1">1040584</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.5(3)s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0161" seq="2018-0161" published="2018-03-28" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Simple Network Management Protocol (SNMP) subsystem of Cisco IOS Software running on certain models of Cisco Catalyst Switches could allow an authenticated, remote attacker to cause a denial of service (DoS) condition, aka a GET MIB Object ID Denial of Service Vulnerability. The vulnerability is due to a condition that could occur when the affected software processes an SNMP read request that contains a request for the ciscoFlashMIB object ID (OID). An attacker could trigger this vulnerability by issuing an SNMP GET request for the ciscoFlashMIB OID on an affected device. A successful exploit could cause the affected device to restart due to a SYS-3-CPUHOG. This vulnerability affects the following Cisco devices if they are running a vulnerable release of Cisco IOS Software and are configured to use SNMP Version 2 (SNMPv2) or SNMP Version 3 (SNMPv3): Cisco Catalyst 2960-L Series Switches, Cisco Catalyst Digital Building Series Switches 8P, Cisco Catalyst Digital Building Series Switches 8U. Cisco Bug IDs: CSCvd89541.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103573" adv="1">103573</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040589" adv="1">1040589</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-snmp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2(5)e"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0163" seq="2018-0163" published="2018-03-28" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the 802.1x multiple-authentication (multi-auth) feature of Cisco IOS Software could allow an unauthenticated, adjacent attacker to bypass the authentication phase on an 802.1x multi-auth port. The vulnerability is due to a logic change error introduced into the code. An attacker could exploit this vulnerability by trying to access an 802.1x multi-auth port after a successful supplicant has authenticated. An exploit could allow the attacker to bypass the 802.1x access controls and obtain access to the network. Cisco Bug IDs: CSCvg69701.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103571" adv="1">103571</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dot1x" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dot1x</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m6a"/>
        <vers num="15.4(3)m7"/>
        <vers num="15.4(3)m7a"/>
        <vers num="15.4(3)m8"/>
        <vers num="15.4(3.0i)m6"/>
        <vers num="15.5(3)m3"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m4a"/>
        <vers num="15.5(3)m4b"/>
        <vers num="15.5(3)m4c"/>
        <vers num="15.5(3)m5"/>
        <vers num="15.5(3)m5a"/>
        <vers num="15.5(3)m6"/>
        <vers num="15.5(3)m6a"/>
        <vers num="15.6(1)t2"/>
        <vers num="15.6(1)t3"/>
        <vers num="15.6(2)t1"/>
        <vers num="15.6(2)t2"/>
        <vers num="15.6(2)t3"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m0a"/>
        <vers num="15.6(3)m1"/>
        <vers num="15.6(3)m1a"/>
        <vers num="15.6(3)m1b"/>
        <vers num="15.6(3)m2"/>
        <vers num="15.6(3)m2a"/>
        <vers num="15.6(3)m3"/>
        <vers num="15.6(3)m3a"/>
        <vers num="15.7(3)m"/>
        <vers num="15.7(3)m0a"/>
        <vers num="15.7(3)m1"/>
        <vers num="15.7(3)m2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0164" seq="2018-0164" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Switch Integrated Security Features of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an interface queue wedge. The vulnerability is due to incorrect handling of crafted IPv6 packets. An attacker could exploit this vulnerability by sending crafted IPv6 packets through the device. An exploit could allow the attacker to cause an interface queue wedge. This vulnerability affects the Cisco cBR-8 Converged Broadband Router, Cisco ASR 1000 Series Aggregation Services Routers, and Cisco Cloud Services Router 1000V Series when configured with IPv6. In the field and internal testing, this vulnerability was only observed or reproduced on the Cisco cBR-8 Converged Broadband Router. The Cisco ASR 1000 Series Aggregation Services Routers and Cisco Cloud Services Router 1000V Series contain the same code logic, so affected trains have had the code fix applied; however, on these two products, the vulnerability has not been observed in the field or successfully reproduced internally. Cisco Bug IDs: CSCvd75185.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103553" adv="1">103553</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-sisf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-sisf</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.6(2)sp"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0165" seq="2018-0165" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Internet Group Management Protocol (IGMP) packet-processing functionality of Cisco IOS XE Software could allow an unauthenticated, adjacent attacker to exhaust buffers on an affected device, resulting in a denial of service (DoS) condition, aka a Memory Leak. The vulnerability is due to the affected software insufficiently processing IGMP Membership Query packets that are sent to an affected device. An attacker could exploit this vulnerability by sending a large number of IGMP Membership Query packets, which contain certain values, to an affected device. A successful exploit could allow the attacker to exhaust buffers on the affected device, resulting in a DoS condition that requires the device to be reloaded manually. This vulnerability affects: Cisco Catalyst 4500 Switches with Supervisor Engine 8-E, if they are running Cisco IOS XE Software Release 3.x.x.E and IP multicast routing is configured; Cisco devices that are running Cisco IOS XE Software Release 16.x, if IP multicast routing is configured. Cisco Bug IDs: CSCuw09295, CSCve94496.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103568" adv="1">103568</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040592" adv="1">1040592</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-igmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-igmp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.2(3)e"/>
        <vers num="denali-16.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0167" seq="2018-0167" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple Buffer Overflow vulnerabilities in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges on an affected device. Cisco Bug IDs: CSCuo17183, CSCvd73487.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103564" adv="1">103564</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040586" adv="1">1040586</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-lldp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-lldp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="5.2.0.base"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="5.2.0.base"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="5.2.0.base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0169" seq="2018-0169" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to gain access to the underlying Linux shell of an affected device and execute arbitrary commands with root privileges on the device. The vulnerabilities are due to the affected software improperly sanitizing command arguments to prevent access to internal data structures on a device. An attacker who has user EXEC mode (privilege level 1) access to an affected device could exploit these vulnerabilities on the device by executing CLI commands that contain crafted arguments. A successful exploit could allow the attacker to gain access to the underlying Linux shell of the affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCtw85441, CSCus42252, CSCuv95370.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103567" adv="1">103567</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040583" adv="1">1040583</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc1</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.0(5.59)emd"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0170" seq="2018-0170" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Umbrella Integration feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition, related to the OpenDNS software. The vulnerability is due to a logic error that exists when handling a malformed incoming packet, leading to access to an internal data structure after it has been freed. An attacker could exploit this vulnerability by sending crafted, malformed IP packets to an affected device. A successful exploit could allow the attacker to cause an affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCvb86327.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103560" adv="1">103560</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040590" adv="1">1040590</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-opendns-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-opendns-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.4(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0171" seq="2018-0171" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition, or to execute arbitrary code on an affected device. The vulnerability is due to improper validation of packet data. An attacker could exploit this vulnerability by sending a crafted Smart Install message to an affected device on TCP port 4786. A successful exploit could allow the attacker to cause a buffer overflow on the affected device, which could have the following impacts: Triggering a reload of the device, Allowing the attacker to execute arbitrary code on the device, Causing an indefinite loop on the affected device that triggers a watchdog crash. Cisco Bug IDs: CSCvg76186.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103538" adv="1">103538</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040580" adv="1">1040580</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2</ref>
      <ref source="MISC" url="https://www.darkreading.com/perimeter/attackers-exploit-cisco-switch-issue-as-vendor-warns-of-yet-another-critical-flaw/d/d-id/1331490">https://www.darkreading.com/perimeter/attackers-exploit-cisco-switch-issue-as-vendor-warns-of-yet-another-critical-flaw/d/d-id/1331490</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2(5)e"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0172" seq="2018-0172" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability exists because the affected software performs incomplete input validation of option 82 information that it receives in DHCP Version 4 (DHCPv4) packets from DHCP relay agents. An attacker could exploit this vulnerability by sending a crafted DHCPv4 packet to an affected device. A successful exploit could allow the attacker to cause a heap overflow condition on the affected device, which will cause the device to reload and result in a DoS condition. Cisco Bug IDs: CSCvg62730.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103552" adv="1">103552</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040591" adv="1">1040591</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr1</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-06" adv="1">https://www.tenable.com/security/research/tra-2018-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0173" seq="2018-0173" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco IOS Software and Cisco IOS XE Software function that restores encapsulated option 82 information in DHCP Version 4 (DHCPv4) packets could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a Relay Reply denial of service (DoS) condition. The vulnerability exists because the affected software performs incomplete input validation of encapsulated option 82 information that it receives in DHCPOFFER messages from DHCPv4 servers. An attacker could exploit this vulnerability by sending a crafted DHCPv4 packet to an affected device, which the device would then forward to a DHCPv4 server. When the affected software processes the option 82 information that is encapsulated in the response from the server, an error could occur. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCvg62754.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103545" adv="1">103545</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040591" adv="1">1040591</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr2</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-06" adv="1">https://www.tenable.com/security/research/tra-2018-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="denali-16.3.4"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="denali-16.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0174" seq="2018-0174" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the DHCP option 82 encapsulation functionality of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability exists because the affected software performs incomplete input validation of option 82 information that it receives in DHCP Version 4 (DHCPv4) packets from DHCP relay agents. An attacker could exploit this vulnerability by sending a crafted DHCPv4 packet to an affected device. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCuh91645.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103554" adv="1">103554</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040591" adv="1">1040591</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-dhcpr3</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-06" adv="1">https://www.tenable.com/security/research/tra-2018-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2(33)sre7a"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="12.2(33)sre7a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0175" seq="2018-0175" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Format String vulnerability in the Link Layer Discovery Protocol (LLDP) subsystem of Cisco IOS Software, Cisco IOS XE Software, and Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition or execute arbitrary code with elevated privileges on an affected device. Cisco Bug IDs: CSCvd73664.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103564" adv="1">103564</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040586" adv="1">1040586</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-03</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-04</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-107-05</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-lldp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-lldp</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(3)m4.1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.4(3)m4.1"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="15.4(3)m4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0176" seq="2018-0176" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to gain access to the underlying Linux shell of an affected device and execute arbitrary commands with root privileges on the device. The vulnerabilities are due to the affected software improperly sanitizing command arguments to prevent access to internal data structures on a device. An attacker who has user EXEC mode (privilege level 1) access to an affected device could exploit these vulnerabilities on the device by executing CLI commands that contain crafted arguments. A successful exploit could allow the attacker to gain access to the underlying Linux shell of the affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCtw85441, CSCus42252, CSCuv95370.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103567" adv="1">103567</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040583" adv="1">1040583</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc1</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.0(5.59)emd"/>
        <vers num="16.1(0)"/>
        <vers num="16.2(0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0177" seq="2018-0177" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the IP Version 4 (IPv4) processing code of Cisco IOS XE Software running on Cisco Catalyst 3850 and Cisco Catalyst 3650 Series Switches could allow an unauthenticated, remote attacker to cause high CPU utilization, traceback messages, or a reload of an affected device that leads to a denial of service (DoS) condition. The vulnerability is due to incorrect processing of certain IPv4 packets. An attacker could exploit this vulnerability by sending specific IPv4 packets to an IPv4 address on an affected device. A successful exploit could allow the attacker to cause high CPU utilization, traceback messages, or a reload of the affected device that leads to a DoS condition. If the switch does not reboot when under attack, it would require manual intervention to reload the device. This vulnerability affects Cisco Catalyst 3850 and Cisco Catalyst 3650 Series Switches that are running Cisco IOS XE Software Release 16.1.1 or later, until the first fixed release, and are configured with an IPv4 address. Cisco Bug IDs: CSCvd80714.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103563" adv="1">103563</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040588" adv="1">1040588</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ipv4" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-ipv4</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="denali-16.3.1"/>
        <vers num="denali-16.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0179" seq="2018-0179" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the Login Enhancements (Login Block) feature of Cisco IOS Software could allow an unauthenticated, remote attacker to trigger a reload of an affected system, resulting in a denial of service (DoS) condition. These vulnerabilities affect Cisco devices that are running Cisco IOS Software Release 15.4(2)T, 15.4(3)M, or 15.4(2)CG and later. Cisco Bug IDs: CSCuy32360, CSCuz60599.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103556" adv="1">103556</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-slogin" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-slogin</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.3(0.0.19)sy"/>
        <vers num="15.4(1)ia1.100"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m"/>
        <vers num="15.4(3)m2.2"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m4.1"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m7"/>
        <vers num="15.4(3)s"/>
        <vers num="15.4(3)s1"/>
        <vers num="15.4(3)s7"/>
        <vers num="15.4(3)sn1"/>
        <vers num="15.4s"/>
        <vers num="15.4sn"/>
        <vers num="15.4t"/>
        <vers num="15.5(1)s"/>
        <vers num="15.5(1)s2"/>
        <vers num="15.5(1)s3"/>
        <vers num="15.5(1)s4"/>
        <vers num="15.5(1)sy"/>
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)s"/>
        <vers num="15.5(2)s1"/>
        <vers num="15.5(2)s2"/>
        <vers num="15.5(2)s3"/>
        <vers num="15.5(2)s4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(2.25)t"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m5"/>
        <vers num="15.5(3)m6"/>
        <vers num="15.5(3)s"/>
        <vers num="15.5(3)s0a"/>
        <vers num="15.5(3)s1"/>
        <vers num="15.5(3)s1a"/>
        <vers num="15.5(3)s3.16"/>
        <vers num="15.5(3)sn"/>
        <vers num="15.5s"/>
        <vers num="15.5t"/>
        <vers num="15.6(0.17)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1.22)t"/>
        <vers num="15.6(2)sn"/>
        <vers num="15.6(2)sp"/>
        <vers num="15.6(2)sp1"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m1b"/>
        <vers num="15.6(3)m2"/>
        <vers num="15.6(3)m2a"/>
        <vers num="15.6(3)m3"/>
        <vers num="15.7(2.0z)m"/>
        <vers num="16.1(0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0180" seq="2018-0180" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the Login Enhancements (Login Block) feature of Cisco IOS Software could allow an unauthenticated, remote attacker to trigger a reload of an affected system, resulting in a denial of service (DoS) condition. These vulnerabilities affect Cisco devices that are running Cisco IOS Software Release 15.4(2)T, 15.4(3)M, or 15.4(2)CG and later. Cisco Bug IDs: CSCuy32360, CSCuz60599.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103556" adv="1">103556</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-slogin" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-slogin</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.3(0.0.19)sy"/>
        <vers num="15.4(1)ia1.100"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(2)t"/>
        <vers num="15.4(2)t1"/>
        <vers num="15.4(2)t2"/>
        <vers num="15.4(2)t3"/>
        <vers num="15.4(2)t4"/>
        <vers num="15.4(3)m"/>
        <vers num="15.4(3)m2.2"/>
        <vers num="15.4(3)m3"/>
        <vers num="15.4(3)m4"/>
        <vers num="15.4(3)m4.1"/>
        <vers num="15.4(3)m5"/>
        <vers num="15.4(3)m6"/>
        <vers num="15.4(3)m7"/>
        <vers num="15.4(3)s"/>
        <vers num="15.4(3)s1"/>
        <vers num="15.4(3)s7"/>
        <vers num="15.4(3)sn1"/>
        <vers num="15.4s"/>
        <vers num="15.4sn"/>
        <vers num="15.4t"/>
        <vers num="15.5(1)s"/>
        <vers num="15.5(1)s2"/>
        <vers num="15.5(1)s3"/>
        <vers num="15.5(1)s4"/>
        <vers num="15.5(1)sy"/>
        <vers num="15.5(1)t"/>
        <vers num="15.5(1)t1"/>
        <vers num="15.5(1)t2"/>
        <vers num="15.5(1)t3"/>
        <vers num="15.5(1)t4"/>
        <vers num="15.5(2)s"/>
        <vers num="15.5(2)s1"/>
        <vers num="15.5(2)s2"/>
        <vers num="15.5(2)s3"/>
        <vers num="15.5(2)s4"/>
        <vers num="15.5(2)t"/>
        <vers num="15.5(2)t1"/>
        <vers num="15.5(2)t2"/>
        <vers num="15.5(2)t3"/>
        <vers num="15.5(2)t4"/>
        <vers num="15.5(2.25)t"/>
        <vers num="15.5(3)m"/>
        <vers num="15.5(3)m0a"/>
        <vers num="15.5(3)m1"/>
        <vers num="15.5(3)m4"/>
        <vers num="15.5(3)m5"/>
        <vers num="15.5(3)m6"/>
        <vers num="15.5(3)s"/>
        <vers num="15.5(3)s0a"/>
        <vers num="15.5(3)s1"/>
        <vers num="15.5(3)s1a"/>
        <vers num="15.5(3)s3.16"/>
        <vers num="15.5(3)sn"/>
        <vers num="15.5s"/>
        <vers num="15.5t"/>
        <vers num="15.6(0.17)t"/>
        <vers num="15.6(1)t0a"/>
        <vers num="15.6(1.22)t"/>
        <vers num="15.6(2)sn"/>
        <vers num="15.6(2)sp"/>
        <vers num="15.6(2)sp1"/>
        <vers num="15.6(3)m"/>
        <vers num="15.6(3)m1b"/>
        <vers num="15.6(3)m2"/>
        <vers num="15.6(3)m2a"/>
        <vers num="15.6(3)m3"/>
        <vers num="15.7(2.0z)m"/>
        <vers num="16.1(0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0181" seq="2018-0181" published="2019-01-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Redis implementation used by the Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent software could allow an unauthenticated, remote attacker to modify key-value pairs for short-lived events stored by the Redis server. The vulnerability is due to improper authentication when accessing the Redis server. An unauthenticated attacker could exploit this vulnerability by modifying key-value pairs stored within the Redis server database. An exploit could allow the attacker to reduce the efficiency of the Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent software.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106547" adv="1">106547</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-cps-redis" adv="1">20190109 Cisco Policy Suite for Mobile and Cisco Policy Suite Diameter Routing Agent Software Redis Server Unauthenticated Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="cisco_policy_suite_diameter_routing_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="cisco_policy_suite_for_mobile" vendor="cisco">
        <vers num="13.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0182" seq="2018-0182" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to inject arbitrary commands into the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell of an affected device and execute commands with root privileges on the device. The vulnerabilities exist because the affected software does not sufficiently sanitize command arguments before passing commands to the Linux shell for execution. An attacker could exploit these vulnerabilities by submitting a malicious CLI command to the affected software. A successful exploit could allow the attacker to break from the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell on an affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCuz03145, CSCuz56419, CSCva31971, CSCvb09542.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103547" adv="1">103547</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0183" seq="2018-0183" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to gain access to the underlying Linux shell of an affected device and execute arbitrary commands with root privileges on the device. The vulnerability is due to the affected software improperly sanitizing command arguments to prevent access to internal data structures on a device. An attacker who has privileged EXEC mode (privilege level 15) access to an affected device could exploit this vulnerability on the device by executing CLI commands that contain crafted arguments. A successful exploit could allow the attacker to gain access to the underlying Linux shell of the affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCuv91356.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103555" adv="1">103555</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc3</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
        <vers num="16.3.4"/>
        <vers num="16.4.2"/>
        <vers num="16.5.1"/>
        <vers num="16.5.1b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0184" seq="2018-0184" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to gain access to the underlying Linux shell of an affected device and execute arbitrary commands with root privileges on the device. The vulnerability is due to the affected software improperly sanitizing command arguments to prevent access to internal data structures on a device. An attacker who has privileged EXEC mode (privilege level 15) access to an affected device could exploit this vulnerability on the device by executing CLI commands that contain crafted arguments. A successful exploit could allow the attacker to gain access to the underlying Linux shell of the affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCve74432.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103550" adv="1">103550</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-privesc2</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="16.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0185" seq="2018-0185" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to inject arbitrary commands into the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell of an affected device and execute commands with root privileges on the device. The vulnerabilities exist because the affected software does not sufficiently sanitize command arguments before passing commands to the Linux shell for execution. An attacker could exploit these vulnerabilities by submitting a malicious CLI command to the affected software. A successful exploit could allow the attacker to break from the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell on an affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCuz03145, CSCuz56419, CSCva31971, CSCvb09542.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103547" adv="1">103547</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0186" seq="2018-0186" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web UI of the affected software. The vulnerabilities are due to insufficient input validation of certain parameters that are passed to the affected software via the web UI. An attacker could exploit these vulnerabilities by persuading a user of the affected UI to access a malicious link or by intercepting a user request for the affected UI and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected UI or allow the attacker to access sensitive browser-based information on the user's system. Cisco Bug IDs: CSCuz38591, CSCvb09530, CSCvb10022.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103551" adv="1">103551</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-webuixss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-webuixss</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
        <vers num="16.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0187" seq="2018-0187" published="2019-01-23" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Admin portal of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to obtain confidential information for privileged accounts. The vulnerability is due to the improper handling of confidential information. An attacker could exploit this vulnerability by logging into the web interface on a vulnerable system. An exploit could allow an attacker to obtain confidential information for privileged accounts. This information could then be used to impersonate or negatively impact the privileged account on the affected system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106717" adv="1">106717</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190123-ise-info-disclosure" adv="1">20190123 Cisco Identity Services Engine Privileged Account Sensitive Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.4(0.901)"/>
        <vers num="2.4(0.901.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0188" seq="2018-0188" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web UI of the affected software. The vulnerabilities are due to insufficient input validation of certain parameters that are passed to the affected software via the web UI. An attacker could exploit these vulnerabilities by persuading a user of the affected UI to access a malicious link or by intercepting a user request for the affected UI and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected UI or allow the attacker to access sensitive browser-based information on the user's system. Cisco Bug IDs: CSCuz38591, CSCvb09530, CSCvb10022.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103551" adv="1">103551</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-webuixss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-webuixss</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
        <vers num="16.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0189" seq="2018-0189" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Forwarding Information Base (FIB) code of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, network attacker to cause a denial of service (DoS) condition. The vulnerability is due to a limitation in the way the FIB is internally representing recursive routes. An attacker could exploit this vulnerability by injecting routes into the routing protocol that have a specific recursive pattern. The attacker must be in a position on the network that provides the ability to inject a number of recursive routes with a specific pattern. An exploit could allow the attacker to cause an affected device to reload, creating a DoS condition. Cisco Bug IDs: CSCva91655.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103548" adv="1">103548</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-FIB-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-FIB-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0190" seq="2018-0190" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based user interface (web UI) of Cisco IOS XE Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web UI of the affected software. The vulnerabilities are due to insufficient input validation of certain parameters that are passed to the affected software via the web UI. An attacker could exploit these vulnerabilities by persuading a user of the affected UI to access a malicious link or by intercepting a user request for the affected UI and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected UI or allow the attacker to access sensitive browser-based information on the user's system. Cisco Bug IDs: CSCuz38591, CSCvb09530, CSCvb10022.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103551" adv="1">103551</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-webuixss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-webuixss</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
        <vers num="16.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0191" seq="2018-0191" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0193" seq="2018-0193" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to inject arbitrary commands into the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell of an affected device and execute commands with root privileges on the device. The vulnerabilities exist because the affected software does not sufficiently sanitize command arguments before passing commands to the Linux shell for execution. An attacker could exploit these vulnerabilities by submitting a malicious CLI command to the affected software. A successful exploit could allow the attacker to break from the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell on an affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCuz03145, CSCuz56419, CSCva31971, CSCvb09542.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103547" adv="1">103547</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0194" seq="2018-0194" published="2018-04-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to inject arbitrary commands into the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell of an affected device and execute commands with root privileges on the device. The vulnerabilities exist because the affected software does not sufficiently sanitize command arguments before passing commands to the Linux shell for execution. An attacker could exploit these vulnerabilities by submitting a malicious CLI command to the affected software. A successful exploit could allow the attacker to break from the CLI of the affected software, which could allow the attacker to gain access to the underlying Linux shell on an affected device and execute arbitrary commands with root privileges on the device. Cisco Bug IDs: CSCuz03145, CSCuz56419, CSCva31971, CSCvb09542.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103547" adv="1">103547</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-cmdinj</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0195" seq="2018-0195" published="2018-03-28" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco IOS XE Software REST API could allow an authenticated, remote attacker to bypass API authorization checks and use the API to perform privileged actions on an affected device. The vulnerability is due to insufficient authorization checks for requests that are sent to the REST API of the affected software. An attacker could exploit this vulnerability by sending a malicious request to an affected device via the REST API. A successful exploit could allow the attacker to selectively bypass authorization checks for the REST API of the affected software and use the API to perform privileged actions on an affected device. Cisco Bug IDs: CSCuz56428.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103557" adv="1">103557</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-rest" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-rest</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.0t"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1t"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5(.0)"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6(.0)"/>
        <vers num="2.6(.1)"/>
        <vers num="2.6(.2)"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.2a"/>
        <vers num="3.1.0s"/>
        <vers num="3.1.0sg"/>
        <vers num="3.1.1s"/>
        <vers num="3.1.1sg"/>
        <vers num="3.1.2s"/>
        <vers num="3.1.3s"/>
        <vers num="3.1.4s"/>
        <vers num="3.1s"/>
        <vers num="3.1s(.0)"/>
        <vers num="3.1s(.1)"/>
        <vers num="3.1s(.2)"/>
        <vers num="3.1s(.3)"/>
        <vers num="3.1s.0"/>
        <vers num="3.1s.1"/>
        <vers num="3.1s.2"/>
        <vers num="3.1s.3"/>
        <vers num="3.1s.4"/>
        <vers num="3.1s.4a"/>
        <vers num="3.1s.5"/>
        <vers num="3.1s.6"/>
        <vers num="3.1sg"/>
        <vers num="3.1sg.0"/>
        <vers num="3.1sg.1"/>
        <vers num="3.2.00.xo.15.0(2)xo"/>
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.2ja"/>
        <vers num="3.2s"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.2s.0"/>
        <vers num="3.2s.1"/>
        <vers num="3.2s.2"/>
        <vers num="3.2s.3"/>
        <vers num="3.2se"/>
        <vers num="3.2se.0"/>
        <vers num="3.2se.1"/>
        <vers num="3.2se.2"/>
        <vers num="3.2se.3"/>
        <vers num="3.2sg"/>
        <vers num="3.2sg.0"/>
        <vers num="3.2sg.1"/>
        <vers num="3.2sg.2"/>
        <vers num="3.2sg.3"/>
        <vers num="3.2sg.4"/>
        <vers num="3.2sg.5"/>
        <vers num="3.2sg.6"/>
        <vers num="3.2sg.7"/>
        <vers num="3.2sg.8"/>
        <vers num="3.2sg.9"/>
        <vers num="3.2xo"/>
        <vers num="3.2xo.0"/>
        <vers num="3.2xo.1"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.3s.0"/>
        <vers num="3.3s.1"/>
        <vers num="3.3s.2"/>
        <vers num="3.3s_3.3.0s"/>
        <vers num="3.3s_3.3.1s"/>
        <vers num="3.3s_3.3.2s"/>
        <vers num="3.3se"/>
        <vers num="3.3sg"/>
        <vers num="3.3sg.0"/>
        <vers num="3.3sg.1"/>
        <vers num="3.3sg.2"/>
        <vers num="3.3sg_3.3.0sg"/>
        <vers num="3.3sg_3.3.1sg"/>
        <vers num="3.3sg_3.3.2sg"/>
        <vers num="3.3sq"/>
        <vers num="3.3sq.0"/>
        <vers num="3.3sq.1"/>
        <vers num="3.3xo"/>
        <vers num="3.3xo.0"/>
        <vers num="3.3xo.1"/>
        <vers num="3.3xo.2"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7asg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.4.9sg"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.4s.0"/>
        <vers num="3.4s.0a"/>
        <vers num="3.4s.1"/>
        <vers num="3.4s.2"/>
        <vers num="3.4s.3"/>
        <vers num="3.4s.4"/>
        <vers num="3.4s.5"/>
        <vers num="3.4s.6"/>
        <vers num="3.4s_3.4.0as"/>
        <vers num="3.4s_3.4.0s"/>
        <vers num="3.4s_3.4.1s"/>
        <vers num="3.4s_3.4.2s"/>
        <vers num="3.4s_3.4.3s"/>
        <vers num="3.4s_3.4.4s"/>
        <vers num="3.4s_3.4.5s"/>
        <vers num="3.4s_3.4.6s"/>
        <vers num="3.4sg"/>
        <vers num="3.4sg.0"/>
        <vers num="3.4sg.1"/>
        <vers num="3.4sg.2"/>
        <vers num="3.4sg.3"/>
        <vers num="3.4sg.4"/>
        <vers num="3.4sg.5"/>
        <vers num="3.4sg_3.4.7sg"/>
        <vers num="3.4sq"/>
        <vers num="3.4sq.0"/>
        <vers num="3.4sq.1"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.xs"/>
        <vers num="3.5e"/>
        <vers num="3.5e.0"/>
        <vers num="3.5e.1"/>
        <vers num="3.5e.2"/>
        <vers num="3.5e.3"/>
        <vers num="3.5s"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.5s.0"/>
        <vers num="3.5s.1"/>
        <vers num="3.5s.2"/>
        <vers num="3.5s_base"/>
        <vers num="3.5sq"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.6.7e"/>
        <vers num="3.6e"/>
        <vers num="3.6e.0"/>
        <vers num="3.6e.1"/>
        <vers num="3.6s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.6s.0"/>
        <vers num="3.6s.1"/>
        <vers num="3.6s.2"/>
        <vers num="3.6s_base"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7.5e"/>
        <vers num="3.7e"/>
        <vers num="3.7e.0"/>
        <vers num="3.7e_3.7.3e"/>
        <vers num="3.7s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.7s.0"/>
        <vers num="3.7s.1"/>
        <vers num="3.7s.2"/>
        <vers num="3.7s.3"/>
        <vers num="3.7s.4"/>
        <vers num="3.7s.5"/>
        <vers num="3.7s.6"/>
        <vers num="3.7s.7"/>
        <vers num="3.7s_base"/>
        <vers num="3.8.0s"/>
        <vers num="3.8.1s"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.2s"/>
        <vers num="3.8e"/>
        <vers num="3.8e_3.8.1e"/>
        <vers num="3.8ex"/>
        <vers num="3.8s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.8s.0"/>
        <vers num="3.8s.1"/>
        <vers num="3.8s.2"/>
        <vers num="3.8s_base"/>
        <vers num="3.9.0as"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1as"/>
        <vers num="3.9.1s"/>
        <vers num="3.9.2e"/>
        <vers num="3.9.2s"/>
        <vers num="3.9e"/>
        <vers num="3.9s"/>
        <vers num="3.9s.0"/>
        <vers num="3.9s.1"/>
        <vers num="3.9s.2"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.1xbs"/>
        <vers num="3.10.2s"/>
        <vers num="3.10.3s"/>
        <vers num="3.10s.0"/>
        <vers num="3.10s.0a"/>
        <vers num="3.10s.1"/>
        <vers num="3.10s.2"/>
        <vers num="3.10s.3"/>
        <vers num="3.10s.4"/>
        <vers num="3.10s.5"/>
        <vers num="3.10s_3.10.2ts"/>
        <vers num="3.10s_3.10.7s"/>
        <vers num="3.11s"/>
        <vers num="3.11s.0"/>
        <vers num="3.11s.1"/>
        <vers num="3.11s.2"/>
        <vers num="3.11s.3"/>
        <vers num="3.11s.4"/>
        <vers num="3.12s"/>
        <vers num="3.12s.0"/>
        <vers num="3.12s.1"/>
        <vers num="3.12s.2"/>
        <vers num="3.12s.3"/>
        <vers num="3.13s.0"/>
        <vers num="3.13s.1"/>
        <vers num="3.13s.2"/>
        <vers num="3.14s"/>
        <vers num="3.14s.0"/>
        <vers num="3.14s.1"/>
        <vers num="3.14s.2"/>
        <vers num="3.14s.3"/>
        <vers num="3.14s.4"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.4s"/>
        <vers num="3.15s"/>
        <vers num="3.15s.0"/>
        <vers num="3.15s.1"/>
        <vers num="3.15s.2"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2bs"/>
        <vers num="3.16s"/>
        <vers num="3.16s.0"/>
        <vers num="3.16s.1"/>
        <vers num="3.17.1as"/>
        <vers num="3.17.2s"/>
        <vers num="3.17s"/>
        <vers num="3.17s.0"/>
        <vers num="3.17s.1"/>
        <vers num="3.17s_3.17.0s"/>
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="3.18s"/>
        <vers num="13.10.2s"/>
        <vers num="15.4(3)s"/>
        <vers num="16.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0196" seq="2018-0196" published="2018-03-28" modified="2018-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based user interface (web UI) of Cisco IOS XE Software could allow an authenticated, remote attacker to write arbitrary files to the operating system of an affected device. The vulnerability is due to insufficient input validation of HTTP requests that are sent to the web UI of the affected software. An attacker could exploit this vulnerability by sending a malicious HTTP request to the web UI of the affected software. A successful exploit could allow the attacker to write arbitrary files to the operating system of an affected device. Cisco Bug IDs: CSCvb22645.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103570">103570</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-wfw" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-wfw</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.1.2"/>
        <vers num="16.2.0"/>
        <vers num="16.3(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0197" seq="2018-0197" published="2018-10-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the VLAN Trunking Protocol (VTP) subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, adjacent attacker to corrupt the internal VTP database on an affected device and cause a denial of service (DoS) condition. The vulnerability is due to a logic error in how the affected software handles a subset of VTP packets. An attacker could exploit this vulnerability by sending VTP packets in a sequence that triggers a timeout in the VTP message processing code of the affected software. A successful exploit could allow the attacker to impact the ability to create, modify, or delete VLANs and cause a DoS condition. There are workarounds that address this vulnerability. This vulnerability affects Cisco devices that are running a vulnerable release of Cisco IOS Software or Cisco IOS XE Software, are operating in VTP client mode or VTP server mode, and do not have a VTP domain name configured. The default configuration for Cisco devices that are running Cisco IOS Software or Cisco IOS XE Software and support VTP is to operate in VTP server mode with no domain name configured.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105424" adv="1">105424</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-vtp" adv="1">20180926 Cisco IOS and IOS XE Software VLAN Trunking Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.1(5c)ex"/>
        <vers num="12.1(5c)ex1"/>
        <vers num="12.1(5c)ex3"/>
        <vers num="12.1(6)ea1"/>
        <vers num="12.1(6)ea1a"/>
        <vers num="12.1(6)ea2"/>
        <vers num="12.1(6)ea2a"/>
        <vers num="12.1(6)ea2b"/>
        <vers num="12.1(6)ea2c"/>
        <vers num="12.1(6)ex"/>
        <vers num="12.1(7)e"/>
        <vers num="12.1(7a)e1"/>
        <vers num="12.1(7a)e5"/>
        <vers num="12.1(8)ea1b"/>
        <vers num="12.1(8)ea1c"/>
        <vers num="12.1(8a)e"/>
        <vers num="12.1(8a)e2"/>
        <vers num="12.1(8a)e3"/>
        <vers num="12.1(8a)e4"/>
        <vers num="12.1(8a)e5"/>
        <vers num="12.1(8a)ew"/>
        <vers num="12.1(8a)ew1"/>
        <vers num="12.1(8a)ex"/>
        <vers num="12.1(8a)ex1"/>
        <vers num="12.1(8b)e6"/>
        <vers num="12.1(8b)e7"/>
        <vers num="12.1(8b)e8"/>
        <vers num="12.1(8b)e9"/>
        <vers num="12.1(8b)e10"/>
        <vers num="12.1(8b)e11"/>
        <vers num="12.1(8b)e12"/>
        <vers num="12.1(8b)e13"/>
        <vers num="12.1(8b)e14"/>
        <vers num="12.1(8b)e15"/>
        <vers num="12.1(8b)e16"/>
        <vers num="12.1(8b)e18"/>
        <vers num="12.1(8b)e19"/>
        <vers num="12.1(8b)e20"/>
        <vers num="12.1(8b)ex2"/>
        <vers num="12.1(8b)ex3"/>
        <vers num="12.1(8b)ex4"/>
        <vers num="12.1(8b)ex5"/>
        <vers num="12.1(9)ea1"/>
        <vers num="12.1(9)ea1a"/>
        <vers num="12.1(9)ea1c"/>
        <vers num="12.1(9)ea1d"/>
        <vers num="12.1(9)ex"/>
        <vers num="12.1(11)ea1"/>
        <vers num="12.1(11)ea1a"/>
        <vers num="12.1(11b)e"/>
        <vers num="12.1(11b)e0a"/>
        <vers num="12.1(11b)e1"/>
        <vers num="12.1(11b)e2"/>
        <vers num="12.1(11b)e3"/>
        <vers num="12.1(11b)e4"/>
        <vers num="12.1(11b)e6"/>
        <vers num="12.1(11b)e7"/>
        <vers num="12.1(11b)e8"/>
        <vers num="12.1(11b)e11"/>
        <vers num="12.1(11b)e12"/>
        <vers num="12.1(11b)e14"/>
        <vers num="12.1(11b)ew"/>
        <vers num="12.1(11b)ew1"/>
        <vers num="12.1(11b)ex"/>
        <vers num="12.1(11b)ex1"/>
        <vers num="12.1(12c)e1"/>
        <vers num="12.1(12c)e2"/>
        <vers num="12.1(12c)e4"/>
        <vers num="12.1(12c)e5"/>
        <vers num="12.1(12c)e7"/>
        <vers num="12.1(12c)ea1"/>
        <vers num="12.1(12c)ea1a"/>
        <vers num="12.1(12c)ew"/>
        <vers num="12.1(12c)ew1"/>
        <vers num="12.1(12c)ew2"/>
        <vers num="12.1(12c)ew3"/>
        <vers num="12.1(12c)ew4"/>
        <vers num="12.1(13)e"/>
        <vers num="12.1(13)e1"/>
        <vers num="12.1(13)e3"/>
        <vers num="12.1(13)e4"/>
        <vers num="12.1(13)e5"/>
        <vers num="12.1(13)e6"/>
        <vers num="12.1(13)e7"/>
        <vers num="12.1(13)e8"/>
        <vers num="12.1(13)e9"/>
        <vers num="12.1(13)e10"/>
        <vers num="12.1(13)e11"/>
        <vers num="12.1(13)e12"/>
        <vers num="12.1(13)e13"/>
        <vers num="12.1(13)e14"/>
        <vers num="12.1(13)e15"/>
        <vers num="12.1(13)e16"/>
        <vers num="12.1(13)e17"/>
        <vers num="12.1(13)ea1"/>
        <vers num="12.1(13)ea1a"/>
        <vers num="12.1(13)ea1b"/>
        <vers num="12.1(13)ea1c"/>
        <vers num="12.1(13)ew"/>
        <vers num="12.1(13)ew1"/>
        <vers num="12.1(13)ew2"/>
        <vers num="12.1(13)ew3"/>
        <vers num="12.1(13)ew4"/>
        <vers num="12.1(14)az"/>
        <vers num="12.1(14)e1"/>
        <vers num="12.1(14)ea1"/>
        <vers num="12.1(14)ea1a"/>
        <vers num="12.1(14)ea1b"/>
        <vers num="12.1(19)e"/>
        <vers num="12.1(19)e1"/>
        <vers num="12.1(19)e1a"/>
        <vers num="12.1(19)ea1"/>
        <vers num="12.1(19)ea1a"/>
        <vers num="12.1(19)ea1b"/>
        <vers num="12.1(19)ea1c"/>
        <vers num="12.1(19)ea1d"/>
        <vers num="12.1(19)ew"/>
        <vers num="12.1(19)ew1"/>
        <vers num="12.1(19)ew2"/>
        <vers num="12.1(19)ew3"/>
        <vers num="12.1(20)e"/>
        <vers num="12.1(20)e1"/>
        <vers num="12.1(20)e2"/>
        <vers num="12.1(20)e3"/>
        <vers num="12.1(20)e6"/>
        <vers num="12.1(20)ea1"/>
        <vers num="12.1(20)ea1a"/>
        <vers num="12.1(20)ea1b"/>
        <vers num="12.1(20)ea2"/>
        <vers num="12.1(20)ew"/>
        <vers num="12.1(20)ew1"/>
        <vers num="12.1(20)ew2"/>
        <vers num="12.1(20)ew3"/>
        <vers num="12.1(20)ew4"/>
        <vers num="12.1(22)e"/>
        <vers num="12.1(22)e1"/>
        <vers num="12.1(22)e2"/>
        <vers num="12.1(22)e3"/>
        <vers num="12.1(22)e4"/>
        <vers num="12.1(22)e5"/>
        <vers num="12.1(22)e6"/>
        <vers num="12.1(22)ea1"/>
        <vers num="12.1(22)ea1a"/>
        <vers num="12.1(22)ea1b"/>
        <vers num="12.1(22)ea2"/>
        <vers num="12.1(22)ea3"/>
        <vers num="12.1(22)ea4"/>
        <vers num="12.1(22)ea4a"/>
        <vers num="12.1(22)ea5"/>
        <vers num="12.1(22)ea5a"/>
        <vers num="12.1(22)ea6"/>
        <vers num="12.1(22)ea6a"/>
        <vers num="12.1(22)ea7"/>
        <vers num="12.1(22)ea8"/>
        <vers num="12.1(22)ea8a"/>
        <vers num="12.1(22)ea9"/>
        <vers num="12.1(22)ea10"/>
        <vers num="12.1(22)ea10a"/>
        <vers num="12.1(22)ea10b"/>
        <vers num="12.1(22)ea11"/>
        <vers num="12.1(22)ea12"/>
        <vers num="12.1(22)ea13"/>
        <vers num="12.1(22)ea14"/>
        <vers num="12.1(23)e"/>
        <vers num="12.1(23)e1"/>
        <vers num="12.1(23)e2"/>
        <vers num="12.1(23)e3"/>
        <vers num="12.1(23)e4"/>
        <vers num="12.1(26)e"/>
        <vers num="12.1(26)e1"/>
        <vers num="12.1(26)e2"/>
        <vers num="12.1(26)e3"/>
        <vers num="12.1(26)e4"/>
        <vers num="12.1(26)e5"/>
        <vers num="12.1(26)e6"/>
        <vers num="12.1(26)e7"/>
        <vers num="12.1(26)e8"/>
        <vers num="12.1(26)e9"/>
        <vers num="12.1(27b)e"/>
        <vers num="12.1(27b)e1"/>
        <vers num="12.1(27b)e2"/>
        <vers num="12.1(27b)e3"/>
        <vers num="12.1(27b)e4"/>
        <vers num="12.2(6)i1"/>
        <vers num="12.2(9)s"/>
        <vers num="12.2(9)yo"/>
        <vers num="12.2(9)yo1"/>
        <vers num="12.2(9)yo2"/>
        <vers num="12.2(9)yo3"/>
        <vers num="12.2(9)yo4"/>
        <vers num="12.2(9)za"/>
        <vers num="12.2(11)yz"/>
        <vers num="12.2(11)yz1"/>
        <vers num="12.2(11)yz2"/>
        <vers num="12.2(11)yz3"/>
        <vers num="12.2(14)sz"/>
        <vers num="12.2(14)sz1"/>
        <vers num="12.2(14)sz2"/>
        <vers num="12.2(14)sz3"/>
        <vers num="12.2(14)sz4"/>
        <vers num="12.2(14)sz5"/>
        <vers num="12.2(14)sz6"/>
        <vers num="12.2(14)za"/>
        <vers num="12.2(14)za2"/>
        <vers num="12.2(14)za3"/>
        <vers num="12.2(14)za4"/>
        <vers num="12.2(14)za5"/>
        <vers num="12.2(14)za6"/>
        <vers num="12.2(14)za7"/>
        <vers num="12.2(17b)sxa"/>
        <vers num="12.2(17b)sxa1"/>
        <vers num="12.2(17b)sxa2"/>
        <vers num="12.2(17d)sxb"/>
        <vers num="12.2(17d)sxb1"/>
        <vers num="12.2(17d)sxb2"/>
        <vers num="12.2(17d)sxb3"/>
        <vers num="12.2(17d)sxb4"/>
        <vers num="12.2(17d)sxb5"/>
        <vers num="12.2(17d)sxb6"/>
        <vers num="12.2(17d)sxb7"/>
        <vers num="12.2(17d)sxb8"/>
        <vers num="12.2(17d)sxb9"/>
        <vers num="12.2(17d)sxb10"/>
        <vers num="12.2(17d)sxb11"/>
        <vers num="12.2(17d)sxb11a"/>
        <vers num="12.2(18)ew"/>
        <vers num="12.2(18)ew1"/>
        <vers num="12.2(18)ew2"/>
        <vers num="12.2(18)ew3"/>
        <vers num="12.2(18)ew4"/>
        <vers num="12.2(18)ew5"/>
        <vers num="12.2(18)ew6"/>
        <vers num="12.2(18)ew7"/>
        <vers num="12.2(18)ixa"/>
        <vers num="12.2(18)ixb"/>
        <vers num="12.2(18)ixb1"/>
        <vers num="12.2(18)ixb2"/>
        <vers num="12.2(18)ixc"/>
        <vers num="12.2(18)ixd"/>
        <vers num="12.2(18)ixd1"/>
        <vers num="12.2(18)ixe"/>
        <vers num="12.2(18)ixf"/>
        <vers num="12.2(18)ixf1"/>
        <vers num="12.2(18)ixg"/>
        <vers num="12.2(18)ixh"/>
        <vers num="12.2(18)ixh1"/>
        <vers num="12.2(18)s"/>
        <vers num="12.2(18)s1"/>
        <vers num="12.2(18)s2"/>
        <vers num="12.2(18)s3"/>
        <vers num="12.2(18)s4"/>
        <vers num="12.2(18)se"/>
        <vers num="12.2(18)se1"/>
        <vers num="12.2(18)sxd"/>
        <vers num="12.2(18)sxd1"/>
        <vers num="12.2(18)sxd2"/>
        <vers num="12.2(18)sxd3"/>
        <vers num="12.2(18)sxd4"/>
        <vers num="12.2(18)sxd5"/>
        <vers num="12.2(18)sxd6"/>
        <vers num="12.2(18)sxd7"/>
        <vers num="12.2(18)sxd7a"/>
        <vers num="12.2(18)sxd7b"/>
        <vers num="12.2(18)sxe"/>
        <vers num="12.2(18)sxe1"/>
        <vers num="12.2(18)sxe2"/>
        <vers num="12.2(18)sxe3"/>
        <vers num="12.2(18)sxe4"/>
        <vers num="12.2(18)sxe5"/>
        <vers num="12.2(18)sxe6"/>
        <vers num="12.2(18)sxe6a"/>
        <vers num="12.2(18)sxe6b"/>
        <vers num="12.2(18)sxf"/>
        <vers num="12.2(18)sxf1"/>
        <vers num="12.2(18)sxf2"/>
        <vers num="12.2(18)sxf3"/>
        <vers num="12.2(18)sxf4"/>
        <vers num="12.2(18)sxf5"/>
        <vers num="12.2(18)sxf6"/>
        <vers num="12.2(18)sxf7"/>
        <vers num="12.2(18)sxf8"/>
        <vers num="12.2(18)sxf9"/>
        <vers num="12.2(18)sxf10"/>
        <vers num="12.2(18)sxf10a"/>
        <vers num="12.2(18)sxf11"/>
        <vers num="12.2(18)sxf12"/>
        <vers num="12.2(18)sxf12a"/>
        <vers num="12.2(18)sxf13"/>
        <vers num="12.2(18)sxf13a"/>
        <vers num="12.2(18)sxf13b"/>
        <vers num="12.2(18)sxf14"/>
        <vers num="12.2(18)sxf15"/>
        <vers num="12.2(18)sxf15a"/>
        <vers num="12.2(18)sxf16"/>
        <vers num="12.2(18)sxf17"/>
        <vers num="12.2(18)sxf17a"/>
        <vers num="12.2(18)sxf17b"/>
        <vers num="12.2(18)zu"/>
        <vers num="12.2(18)zu1"/>
        <vers num="12.2(18)zu2"/>
        <vers num="12.2(18)zy"/>
        <vers num="12.2(18)zy1"/>
        <vers num="12.2(18)zy2"/>
        <vers num="12.2(18)zya"/>
        <vers num="12.2(18)zya1"/>
        <vers num="12.2(18)zya2"/>
        <vers num="12.2(18)zya3"/>
        <vers num="12.2(18)zya3a"/>
        <vers num="12.2(18)zya3b"/>
        <vers num="12.2(18)zya3c"/>
        <vers num="12.2(20)eu"/>
        <vers num="12.2(20)eu1"/>
        <vers num="12.2(20)eu2"/>
        <vers num="12.2(20)ew"/>
        <vers num="12.2(20)ew1"/>
        <vers num="12.2(20)ew2"/>
        <vers num="12.2(20)ew3"/>
        <vers num="12.2(20)ew4"/>
        <vers num="12.2(20)ewa"/>
        <vers num="12.2(20)ewa1"/>
        <vers num="12.2(20)ewa2"/>
        <vers num="12.2(20)ewa3"/>
        <vers num="12.2(20)ewa4"/>
        <vers num="12.2(20)ex"/>
        <vers num="12.2(20)s"/>
        <vers num="12.2(20)s1"/>
        <vers num="12.2(20)s2"/>
        <vers num="12.2(20)s2a"/>
        <vers num="12.2(20)s3"/>
        <vers num="12.2(20)s4"/>
        <vers num="12.2(20)s4a"/>
        <vers num="12.2(20)s5"/>
        <vers num="12.2(20)s6"/>
        <vers num="12.2(20)se"/>
        <vers num="12.2(20)se1"/>
        <vers num="12.2(20)se2"/>
        <vers num="12.2(20)se3"/>
        <vers num="12.2(20)se4"/>
        <vers num="12.2(22)s"/>
        <vers num="12.2(25)ew"/>
        <vers num="12.2(25)ewa"/>
        <vers num="12.2(25)ewa1"/>
        <vers num="12.2(25)ewa2"/>
        <vers num="12.2(25)ewa3"/>
        <vers num="12.2(25)ewa4"/>
        <vers num="12.2(25)ewa5"/>
        <vers num="12.2(25)ewa6"/>
        <vers num="12.2(25)ewa7"/>
        <vers num="12.2(25)ewa8"/>
        <vers num="12.2(25)ewa9"/>
        <vers num="12.2(25)ewa10"/>
        <vers num="12.2(25)ewa11"/>
        <vers num="12.2(25)ewa12"/>
        <vers num="12.2(25)ewa13"/>
        <vers num="12.2(25)ewa14"/>
        <vers num="12.2(25)ex"/>
        <vers num="12.2(25)ex1"/>
        <vers num="12.2(25)ey"/>
        <vers num="12.2(25)ey1"/>
        <vers num="12.2(25)ey2"/>
        <vers num="12.2(25)ey3"/>
        <vers num="12.2(25)ey4"/>
        <vers num="12.2(25)ez"/>
        <vers num="12.2(25)ez1"/>
        <vers num="12.2(25)fx"/>
        <vers num="12.2(25)fy"/>
        <vers num="12.2(25)fz"/>
        <vers num="12.2(25)s"/>
        <vers num="12.2(25)s1"/>
        <vers num="12.2(25)s2"/>
        <vers num="12.2(25)se"/>
        <vers num="12.2(25)se2"/>
        <vers num="12.2(25)se3"/>
        <vers num="12.2(25)sea"/>
        <vers num="12.2(25)seb"/>
        <vers num="12.2(25)seb1"/>
        <vers num="12.2(25)seb2"/>
        <vers num="12.2(25)seb3"/>
        <vers num="12.2(25)seb4"/>
        <vers num="12.2(25)sec"/>
        <vers num="12.2(25)sec1"/>
        <vers num="12.2(25)sec2"/>
        <vers num="12.2(25)sed"/>
        <vers num="12.2(25)sed1"/>
        <vers num="12.2(25)see"/>
        <vers num="12.2(25)see1"/>
        <vers num="12.2(25)see2"/>
        <vers num="12.2(25)see3"/>
        <vers num="12.2(25)see4"/>
        <vers num="12.2(25)sef"/>
        <vers num="12.2(25)sef1"/>
        <vers num="12.2(25)sef2"/>
        <vers num="12.2(25)sef3"/>
        <vers num="12.2(25)seg"/>
        <vers num="12.2(25)seg1"/>
        <vers num="12.2(25)seg2"/>
        <vers num="12.2(25)seg3"/>
        <vers num="12.2(25)seg4"/>
        <vers num="12.2(25)seg5"/>
        <vers num="12.2(25)seg6"/>
        <vers num="12.2(25)sg"/>
        <vers num="12.2(25)sg1"/>
        <vers num="12.2(25)sg2"/>
        <vers num="12.2(25)sg3"/>
        <vers num="12.2(25)sg4"/>
        <vers num="12.2(27)sbk9"/>
        <vers num="12.2(31)sg"/>
        <vers num="12.2(31)sg1"/>
        <vers num="12.2(31)sg2"/>
        <vers num="12.2(31)sg3"/>
        <vers num="12.2(31)sga"/>
        <vers num="12.2(31)sga1"/>
        <vers num="12.2(31)sga2"/>
        <vers num="12.2(31)sga3"/>
        <vers num="12.2(31)sga4"/>
        <vers num="12.2(31)sga5"/>
        <vers num="12.2(31)sga6"/>
        <vers num="12.2(31)sga7"/>
        <vers num="12.2(31)sga8"/>
        <vers num="12.2(31)sga9"/>
        <vers num="12.2(31)sga10"/>
        <vers num="12.2(31)sga11"/>
        <vers num="12.2(33)ira"/>
        <vers num="12.2(33)irb"/>
        <vers num="12.2(33)irc"/>
        <vers num="12.2(33)ird"/>
        <vers num="12.2(33)ire"/>
        <vers num="12.2(33)ire1"/>
        <vers num="12.2(33)ire2"/>
        <vers num="12.2(33)irf"/>
        <vers num="12.2(33)irg"/>
        <vers num="12.2(33)irg1"/>
        <vers num="12.2(33)irh"/>
        <vers num="12.2(33)irh1"/>
        <vers num="12.2(33)mra"/>
        <vers num="12.2(33)mrb"/>
        <vers num="12.2(33)mrb1"/>
        <vers num="12.2(33)mrb2"/>
        <vers num="12.2(33)mrb3"/>
        <vers num="12.2(33)mrb4"/>
        <vers num="12.2(33)mrb5"/>
        <vers num="12.2(33)mrb6"/>
        <vers num="12.2(33)sra"/>
        <vers num="12.2(33)sra1"/>
        <vers num="12.2(33)sra2"/>
        <vers num="12.2(33)sra3"/>
        <vers num="12.2(33)sra4"/>
        <vers num="12.2(33)sra5"/>
        <vers num="12.2(33)sra6"/>
        <vers num="12.2(33)sra7"/>
        <vers num="12.2(33)srb"/>
        <vers num="12.2(33)srb1"/>
        <vers num="12.2(33)srb2"/>
        <vers num="12.2(33)srb3"/>
        <vers num="12.2(33)srb4"/>
        <vers num="12.2(33)srb5"/>
        <vers num="12.2(33)srb5a"/>
        <vers num="12.2(33)srb6"/>
        <vers num="12.2(33)srb7"/>
        <vers num="12.2(33)src"/>
        <vers num="12.2(33)src1"/>
        <vers num="12.2(33)src2"/>
        <vers num="12.2(33)src3"/>
        <vers num="12.2(33)src4"/>
        <vers num="12.2(33)src5"/>
        <vers num="12.2(33)src6"/>
        <vers num="12.2(33)srd"/>
        <vers num="12.2(33)srd1"/>
        <vers num="12.2(33)srd2"/>
        <vers num="12.2(33)srd2a"/>
        <vers num="12.2(33)srd3"/>
        <vers num="12.2(33)srd4"/>
        <vers num="12.2(33)srd4a"/>
        <vers num="12.2(33)srd5"/>
        <vers num="12.2(33)srd6"/>
        <vers num="12.2(33)srd7"/>
        <vers num="12.2(33)srd8"/>
        <vers num="12.2(33)sre"/>
        <vers num="12.2(33)sre0a"/>
        <vers num="12.2(33)sre1"/>
        <vers num="12.2(33)sre2"/>
        <vers num="12.2(33)sre3"/>
        <vers num="12.2(33)sre4"/>
        <vers num="12.2(33)sre5"/>
        <vers num="12.2(33)sre6"/>
        <vers num="12.2(33)sre7"/>
        <vers num="12.2(33)sre7a"/>
        <vers num="12.2(33)sre8"/>
        <vers num="12.2(33)sre9"/>
        <vers num="12.2(33)sre9a"/>
        <vers num="12.2(33)sre10"/>
        <vers num="12.2(33)sre11"/>
        <vers num="12.2(33)sre12"/>
        <vers num="12.2(33)sre13"/>
        <vers num="12.2(33)sre14"/>
        <vers num="12.2(33)sre15"/>
        <vers num="12.2(33)sre15a"/>
        <vers num="12.2(33)sxh"/>
        <vers num="12.2(33)sxh0a"/>
        <vers num="12.2(33)sxh1"/>
        <vers num="12.2(33)sxh2"/>
        <vers num="12.2(33)sxh2a"/>
        <vers num="12.2(33)sxh3"/>
        <vers num="12.2(33)sxh3a"/>
        <vers num="12.2(33)sxh4"/>
        <vers num="12.2(33)sxh5"/>
        <vers num="12.2(33)sxh6"/>
        <vers num="12.2(33)sxh7"/>
        <vers num="12.2(33)sxh7v"/>
        <vers num="12.2(33)sxh7w"/>
        <vers num="12.2(33)sxh8"/>
        <vers num="12.2(33)sxh8a"/>
        <vers num="12.2(33)sxh8b"/>
        <vers num="12.2(33)sxi"/>
        <vers num="12.2(33)sxi1"/>
        <vers num="12.2(33)sxi2"/>
        <vers num="12.2(33)sxi2a"/>
        <vers num="12.2(33)sxi3"/>
        <vers num="12.2(33)sxi3a"/>
        <vers num="12.2(33)sxi3z"/>
        <vers num="12.2(33)sxi4"/>
        <vers num="12.2(33)sxi4a"/>
        <vers num="12.2(33)sxi5"/>
        <vers num="12.2(33)sxi5a"/>
        <vers num="12.2(33)sxi6"/>
        <vers num="12.2(33)sxi7"/>
        <vers num="12.2(33)sxi8"/>
        <vers num="12.2(33)sxi8a"/>
        <vers num="12.2(33)sxi9"/>
        <vers num="12.2(33)sxi9a"/>
        <vers num="12.2(33)sxi10"/>
        <vers num="12.2(33)sxi11"/>
        <vers num="12.2(33)sxi12"/>
        <vers num="12.2(33)sxi13"/>
        <vers num="12.2(33)sxi14"/>
        <vers num="12.2(33)sxj"/>
        <vers num="12.2(33)sxj1"/>
        <vers num="12.2(33)sxj2"/>
        <vers num="12.2(33)sxj3"/>
        <vers num="12.2(33)sxj4"/>
        <vers num="12.2(33)sxj5"/>
        <vers num="12.2(33)sxj6"/>
        <vers num="12.2(33)sxj7"/>
        <vers num="12.2(33)sxj8"/>
        <vers num="12.2(33)sxj9"/>
        <vers num="12.2(33)sxj10"/>
        <vers num="12.2(33)zi"/>
        <vers num="12.2(33)zw"/>
        <vers num="12.2(33)zz"/>
        <vers num="12.2(35)ex"/>
        <vers num="12.2(35)ex1"/>
        <vers num="12.2(35)ex2"/>
        <vers num="12.2(35)se"/>
        <vers num="12.2(35)se1"/>
        <vers num="12.2(35)se2"/>
        <vers num="12.2(35)se3"/>
        <vers num="12.2(35)se4"/>
        <vers num="12.2(35)se5"/>
        <vers num="12.2(37)ex"/>
        <vers num="12.2(37)ey"/>
        <vers num="12.2(37)se"/>
        <vers num="12.2(37)se1"/>
        <vers num="12.2(37)sg"/>
        <vers num="12.2(37)sg1"/>
        <vers num="12.2(40)ex"/>
        <vers num="12.2(40)ex1"/>
        <vers num="12.2(40)ex2"/>
        <vers num="12.2(40)ex3"/>
        <vers num="12.2(40)se"/>
        <vers num="12.2(40)se1"/>
        <vers num="12.2(40)se2"/>
        <vers num="12.2(40)sg"/>
        <vers num="12.2(40)xo"/>
        <vers num="12.2(44)ex"/>
        <vers num="12.2(44)ex1"/>
        <vers num="12.2(44)ey"/>
        <vers num="12.2(44)se"/>
        <vers num="12.2(44)se1"/>
        <vers num="12.2(44)se2"/>
        <vers num="12.2(44)se3"/>
        <vers num="12.2(44)se4"/>
        <vers num="12.2(44)se5"/>
        <vers num="12.2(44)se6"/>
        <vers num="12.2(44)sg"/>
        <vers num="12.2(44)sg1"/>
        <vers num="12.2(44)sq"/>
        <vers num="12.2(44)sq2"/>
        <vers num="12.2(46)ex"/>
        <vers num="12.2(46)ey"/>
        <vers num="12.2(46)se"/>
        <vers num="12.2(46)se1"/>
        <vers num="12.2(46)se2"/>
        <vers num="12.2(46)sg"/>
        <vers num="12.2(46)sg1"/>
        <vers num="12.2(50)se"/>
        <vers num="12.2(50)se1"/>
        <vers num="12.2(50)se2"/>
        <vers num="12.2(50)se3"/>
        <vers num="12.2(50)se4"/>
        <vers num="12.2(50)se5"/>
        <vers num="12.2(50)sg"/>
        <vers num="12.2(50)sg1"/>
        <vers num="12.2(50)sg2"/>
        <vers num="12.2(50)sg3"/>
        <vers num="12.2(50)sg4"/>
        <vers num="12.2(50)sg5"/>
        <vers num="12.2(50)sg6"/>
        <vers num="12.2(50)sg7"/>
        <vers num="12.2(50)sg8"/>
        <vers num="12.2(50)sq"/>
        <vers num="12.2(50)sq1"/>
        <vers num="12.2(50)sq2"/>
        <vers num="12.2(50)sq3"/>
        <vers num="12.2(50)sq4"/>
        <vers num="12.2(50)sq5"/>
        <vers num="12.2(50)sq6"/>
        <vers num="12.2(50)sq7"/>
        <vers num="12.2(52)ex"/>
        <vers num="12.2(52)ex1"/>
        <vers num="12.2(52)ey"/>
        <vers num="12.2(52)ey1"/>
        <vers num="12.2(52)ey1a"/>
        <vers num="12.2(52)ey1b"/>
        <vers num="12.2(52)ey1c"/>
        <vers num="12.2(52)ey2"/>
        <vers num="12.2(52)ey2a"/>
        <vers num="12.2(52)ey3"/>
        <vers num="12.2(52)ey3a"/>
        <vers num="12.2(52)ey4"/>
        <vers num="12.2(52)se"/>
        <vers num="12.2(52)se1"/>
        <vers num="12.2(52)sg"/>
        <vers num="12.2(52)xo"/>
        <vers num="12.2(53)ex"/>
        <vers num="12.2(53)ey"/>
        <vers num="12.2(53)ez"/>
        <vers num="12.2(53)se"/>
        <vers num="12.2(53)se1"/>
        <vers num="12.2(53)se2"/>
        <vers num="12.2(53)sg1"/>
        <vers num="12.2(53)sg2"/>
        <vers num="12.2(53)sg3"/>
        <vers num="12.2(53)sg4"/>
        <vers num="12.2(53)sg5"/>
        <vers num="12.2(53)sg6"/>
        <vers num="12.2(53)sg7"/>
        <vers num="12.2(53)sg8"/>
        <vers num="12.2(53)sg9"/>
        <vers num="12.2(53)sg10"/>
        <vers num="12.2(53)sg11"/>
        <vers num="12.2(54)se"/>
        <vers num="12.2(54)sg"/>
        <vers num="12.2(54)sg1"/>
        <vers num="12.2(54)wo"/>
        <vers num="12.2(54)xo"/>
        <vers num="12.2(55)ex"/>
        <vers num="12.2(55)ex1"/>
        <vers num="12.2(55)ex2"/>
        <vers num="12.2(55)ex3"/>
        <vers num="12.2(55)ey"/>
        <vers num="12.2(55)ez"/>
        <vers num="12.2(55)se"/>
        <vers num="12.2(55)se1"/>
        <vers num="12.2(55)se2"/>
        <vers num="12.2(55)se3"/>
        <vers num="12.2(55)se4"/>
        <vers num="12.2(55)se5"/>
        <vers num="12.2(55)se6"/>
        <vers num="12.2(55)se7"/>
        <vers num="12.2(55)se8"/>
        <vers num="12.2(55)se9"/>
        <vers num="12.2(55)se10"/>
        <vers num="12.2(55)se11"/>
        <vers num="12.2(55)se12"/>
        <vers num="12.2(58)ex"/>
        <vers num="12.2(58)ey"/>
        <vers num="12.2(58)ey1"/>
        <vers num="12.2(58)ey2"/>
        <vers num="12.2(58)ez"/>
        <vers num="12.2(58)se"/>
        <vers num="12.2(58)se1"/>
        <vers num="12.2(58)se2"/>
        <vers num="12.2(60)ez"/>
        <vers num="12.2(60)ez1"/>
        <vers num="12.2(60)ez2"/>
        <vers num="12.2(60)ez3"/>
        <vers num="12.2(60)ez4"/>
        <vers num="12.2(60)ez5"/>
        <vers num="12.2(60)ez6"/>
        <vers num="12.2(60)ez7"/>
        <vers num="12.2(60)ez8"/>
        <vers num="12.2(60)ez9"/>
        <vers num="12.2(60)ez10"/>
        <vers num="12.2(60)ez11"/>
        <vers num="15.0(1)ey"/>
        <vers num="15.0(1)ey1"/>
        <vers num="15.0(1)ey2"/>
        <vers num="15.0(1)mr"/>
        <vers num="15.0(1)s"/>
        <vers num="15.0(1)s1"/>
        <vers num="15.0(1)s2"/>
        <vers num="15.0(1)s3a"/>
        <vers num="15.0(1)s4"/>
        <vers num="15.0(1)s4a"/>
        <vers num="15.0(1)s5"/>
        <vers num="15.0(1)se"/>
        <vers num="15.0(1)se1"/>
        <vers num="15.0(1)se2"/>
        <vers num="15.0(1)se3"/>
        <vers num="15.0(1)sy"/>
        <vers num="15.0(1)sy1"/>
        <vers num="15.0(1)sy2"/>
        <vers num="15.0(1)sy3"/>
        <vers num="15.0(1)sy4"/>
        <vers num="15.0(1)sy5"/>
        <vers num="15.0(1)sy6"/>
        <vers num="15.0(1)sy7"/>
        <vers num="15.0(1)sy7a"/>
        <vers num="15.0(1)sy8"/>
        <vers num="15.0(1)sy9"/>
        <vers num="15.0(1)sy10"/>
        <vers num="15.0(1)xo"/>
        <vers num="15.0(1)xo1"/>
        <vers num="15.0(2)ej"/>
        <vers num="15.0(2)ej1"/>
        <vers num="15.0(2)ek"/>
        <vers num="15.0(2)ek1"/>
        <vers num="15.0(2)ex"/>
        <vers num="15.0(2)ex1"/>
        <vers num="15.0(2)ex2"/>
        <vers num="15.0(2)ex3"/>
        <vers num="15.0(2)ex4"/>
        <vers num="15.0(2)ex5"/>
        <vers num="15.0(2)ex6"/>
        <vers num="15.0(2)ex7"/>
        <vers num="15.0(2)ex8"/>
        <vers num="15.0(2)ex10"/>
        <vers num="15.0(2)ex11"/>
        <vers num="15.0(2)ex12"/>
        <vers num="15.0(2)ex13"/>
        <vers num="15.0(2)ey"/>
        <vers num="15.0(2)ey1"/>
        <vers num="15.0(2)ey2"/>
        <vers num="15.0(2)ey3"/>
        <vers num="15.0(2)ez"/>
        <vers num="15.0(2)mr"/>
        <vers num="15.0(2)se"/>
        <vers num="15.0(2)se1"/>
        <vers num="15.0(2)se2"/>
        <vers num="15.0(2)se3"/>
        <vers num="15.0(2)se4"/>
        <vers num="15.0(2)se5"/>
        <vers num="15.0(2)se6"/>
        <vers num="15.0(2)se7"/>
        <vers num="15.0(2)se8"/>
        <vers num="15.0(2)se9"/>
        <vers num="15.0(2)se10"/>
        <vers num="15.0(2)se10a"/>
        <vers num="15.0(2)se11"/>
        <vers num="15.0(2)sg"/>
        <vers num="15.0(2)sg1"/>
        <vers num="15.0(2)sg2"/>
        <vers num="15.0(2)sg3"/>
        <vers num="15.0(2)sg4"/>
        <vers num="15.0(2)sg5"/>
        <vers num="15.0(2)sg6"/>
        <vers num="15.0(2)sg7"/>
        <vers num="15.0(2)sg8"/>
        <vers num="15.0(2)sg9"/>
        <vers num="15.0(2)sg10"/>
        <vers num="15.0(2)sg11"/>
        <vers num="15.0(2)sqd"/>
        <vers num="15.0(2)sqd1"/>
        <vers num="15.0(2)sqd2"/>
        <vers num="15.0(2)sqd3"/>
        <vers num="15.0(2)sqd4"/>
        <vers num="15.0(2)sqd5"/>
        <vers num="15.0(2)sqd6"/>
        <vers num="15.0(2)sqd7"/>
        <vers num="15.0(2)xo"/>
        <vers num="15.0(2a)ex5"/>
        <vers num="15.0(2a)se9"/>
        <vers num="15.1(1)s"/>
        <vers num="15.1(1)s1"/>
        <vers num="15.1(1)s2"/>
        <vers num="15.1(1)sg"/>
        <vers num="15.1(1)sg1"/>
        <vers num="15.1(1)sg2"/>
        <vers num="15.1(1)sy"/>
        <vers num="15.1(1)sy1"/>
        <vers num="15.1(1)sy2"/>
        <vers num="15.1(1)sy3"/>
        <vers num="15.1(1)sy4"/>
        <vers num="15.1(1)sy5"/>
        <vers num="15.1(1)sy6"/>
        <vers num="15.1(2)s"/>
        <vers num="15.1(2)s1"/>
        <vers num="15.1(2)s2"/>
        <vers num="15.1(2)sg"/>
        <vers num="15.1(2)sg1"/>
        <vers num="15.1(2)sg2"/>
        <vers num="15.1(2)sg3"/>
        <vers num="15.1(2)sg4"/>
        <vers num="15.1(2)sg5"/>
        <vers num="15.1(2)sg6"/>
        <vers num="15.1(2)sg7"/>
        <vers num="15.1(2)sg8"/>
        <vers num="15.1(2)sg8a"/>
        <vers num="15.1(2)sy"/>
        <vers num="15.1(2)sy1"/>
        <vers num="15.1(2)sy2"/>
        <vers num="15.1(2)sy3"/>
        <vers num="15.1(2)sy4"/>
        <vers num="15.1(2)sy4a"/>
        <vers num="15.1(2)sy5"/>
        <vers num="15.1(2)sy6"/>
        <vers num="15.1(2)sy7"/>
        <vers num="15.1(2)sy8"/>
        <vers num="15.1(2)sy9"/>
        <vers num="15.1(2)sy10"/>
        <vers num="15.1(2)sy11"/>
        <vers num="15.1(3)mra"/>
        <vers num="15.1(3)mra1"/>
        <vers num="15.1(3)mra2"/>
        <vers num="15.1(3)mra3"/>
        <vers num="15.1(3)mra4"/>
        <vers num="15.1(3)s"/>
        <vers num="15.1(3)s0a"/>
        <vers num="15.1(3)s1"/>
        <vers num="15.1(3)s2"/>
        <vers num="15.1(3)s3"/>
        <vers num="15.1(3)s4"/>
        <vers num="15.1(3)s5"/>
        <vers num="15.1(3)s6"/>
        <vers num="15.1(3)s7"/>
        <vers num="15.1(3)svk4b"/>
        <vers num="15.1(3)svk4c"/>
        <vers num="15.1(3)svo2"/>
        <vers num="15.1(3)svp1"/>
        <vers num="15.1(4)m12c"/>
        <vers num="15.2(1)e"/>
        <vers num="15.2(1)e1"/>
        <vers num="15.2(1)e2"/>
        <vers num="15.2(1)e3"/>
        <vers num="15.2(1)ey"/>
        <vers num="15.2(1)s"/>
        <vers num="15.2(1)s1"/>
        <vers num="15.2(1)s2"/>
        <vers num="15.2(1)sy"/>
        <vers num="15.2(1)sy0a"/>
        <vers num="15.2(1)sy1"/>
        <vers num="15.2(1)sy1a"/>
        <vers num="15.2(1)sy2"/>
        <vers num="15.2(1)sy3"/>
        <vers num="15.2(1)sy4"/>
        <vers num="15.2(1)sy5"/>
        <vers num="15.2(2)e"/>
        <vers num="15.2(2)e1"/>
        <vers num="15.2(2)e2"/>
        <vers num="15.2(2)e3"/>
        <vers num="15.2(2)e4"/>
        <vers num="15.2(2)e5"/>
        <vers num="15.2(2)e5a"/>
        <vers num="15.2(2)e5b"/>
        <vers num="15.2(2)e6"/>
        <vers num="15.2(2)ea"/>
        <vers num="15.2(2)ea1"/>
        <vers num="15.2(2)ea2"/>
        <vers num="15.2(2)ea3"/>
        <vers num="15.2(2)eb"/>
        <vers num="15.2(2)eb1"/>
        <vers num="15.2(2)eb2"/>
        <vers num="15.2(2)s"/>
        <vers num="15.2(2)s0a"/>
        <vers num="15.2(2)s0c"/>
        <vers num="15.2(2)s0d"/>
        <vers num="15.2(2)s1"/>
        <vers num="15.2(2)s2"/>
        <vers num="15.2(2)sc1"/>
        <vers num="15.2(2)sc3"/>
        <vers num="15.2(2)sc4"/>
        <vers num="15.2(2)sy"/>
        <vers num="15.2(2)sy1"/>
        <vers num="15.2(2)sy2"/>
        <vers num="15.2(2)sy3"/>
        <vers num="15.2(2a)e1"/>
        <vers num="15.2(2a)e2"/>
        <vers num="15.2(2b)e"/>
        <vers num="15.2(3)e"/>
        <vers num="15.2(3)e1"/>
        <vers num="15.2(3)e2"/>
        <vers num="15.2(3)e3"/>
        <vers num="15.2(3)e4"/>
        <vers num="15.2(3)e5"/>
        <vers num="15.2(3)ea"/>
        <vers num="15.2(3)ea1"/>
        <vers num="15.2(3a)e"/>
        <vers num="15.2(3m)e2"/>
        <vers num="15.2(3m)e7"/>
        <vers num="15.2(3m)e8"/>
        <vers num="15.2(4)e"/>
        <vers num="15.2(4)e1"/>
        <vers num="15.2(4)e2"/>
        <vers num="15.2(4)e3"/>
        <vers num="15.2(4)e4"/>
        <vers num="15.2(4)e5"/>
        <vers num="15.2(4)e5a"/>
        <vers num="15.2(4)ea"/>
        <vers num="15.2(4)ea1"/>
        <vers num="15.2(4)ea2"/>
        <vers num="15.2(4)ea3"/>
        <vers num="15.2(4)ea4"/>
        <vers num="15.2(4)ea5"/>
        <vers num="15.2(4)ea6"/>
        <vers num="15.2(4)ec1"/>
        <vers num="15.2(4)ec2"/>
        <vers num="15.2(4)s"/>
        <vers num="15.2(4)s0c"/>
        <vers num="15.2(4)s1"/>
        <vers num="15.2(4)s1c"/>
        <vers num="15.2(4)s2"/>
        <vers num="15.2(4)s3"/>
        <vers num="15.2(4)s3a"/>
        <vers num="15.2(4)s4"/>
        <vers num="15.2(4)s4a"/>
        <vers num="15.2(4)s5"/>
        <vers num="15.2(4)s6"/>
        <vers num="15.2(4)s7"/>
        <vers num="15.2(4)s8"/>
        <vers num="15.2(4a)ea5"/>
        <vers num="15.2(4m)e1"/>
        <vers num="15.2(4m)e2"/>
        <vers num="15.2(4m)e3"/>
        <vers num="15.2(4n)e2"/>
        <vers num="15.2(4o)e2"/>
        <vers num="15.2(4o)e3"/>
        <vers num="15.2(4p)e1"/>
        <vers num="15.2(4q)e1"/>
        <vers num="15.2(4s)e1"/>
        <vers num="15.2(4s)e2"/>
        <vers num="15.2(5)e"/>
        <vers num="15.2(5)e1"/>
        <vers num="15.2(5)e2"/>
        <vers num="15.2(5)e2b"/>
        <vers num="15.2(5)e2c"/>
        <vers num="15.2(5)ea"/>
        <vers num="15.2(5)ex"/>
        <vers num="15.2(5a)e"/>
        <vers num="15.2(5a)e1"/>
        <vers num="15.2(5b)e"/>
        <vers num="15.2(5c)e"/>
        <vers num="15.3(0)sy"/>
        <vers num="15.3(1)s"/>
        <vers num="15.3(1)s1"/>
        <vers num="15.3(1)s1e"/>
        <vers num="15.3(1)s2"/>
        <vers num="15.3(1)sy"/>
        <vers num="15.3(1)sy1"/>
        <vers num="15.3(1)sy2"/>
        <vers num="15.3(2)s"/>
        <vers num="15.3(2)s1"/>
        <vers num="15.3(2)s2"/>
        <vers num="15.3(3)s"/>
        <vers num="15.3(3)s1"/>
        <vers num="15.3(3)s1a"/>
        <vers num="15.3(3)s2"/>
        <vers num="15.3(3)s2a"/>
        <vers num="15.3(3)s3"/>
        <vers num="15.3(3)s4"/>
        <vers num="15.3(3)s5"/>
        <vers num="15.3(3)s6"/>
        <vers num="15.3(3)s6a"/>
        <vers num="15.3(3)s7"/>
        <vers num="15.3(3)s8"/>
        <vers num="15.3(3)s8a"/>
        <vers num="15.3(3)s9"/>
        <vers num="15.3(3)s10"/>
        <vers num="15.4(1)s"/>
        <vers num="15.4(1)s1"/>
        <vers num="15.4(1)s2"/>
        <vers num="15.4(1)s3"/>
        <vers num="15.4(1)s4"/>
        <vers num="15.4(1)sy"/>
        <vers num="15.4(1)sy1"/>
        <vers num="15.4(1)sy2"/>
        <vers num="15.4(1)sy3"/>
        <vers num="15.4(2)s"/>
        <vers num="15.4(2)s1"/>
        <vers num="15.4(2)s2"/>
        <vers num="15.4(2)s3"/>
        <vers num="15.4(2)s4"/>
        <vers num="15.4(2)sn"/>
        <vers num="15.4(2)sn1"/>
        <vers num="15.4(3)s"/>
        <vers num="15.4(3)s0d"/>
        <vers num="15.4(3)s0e"/>
        <vers num="15.4(3)s0f"/>
        <vers num="15.4(3)s1"/>
        <vers num="15.4(3)s2"/>
        <vers num="15.4(3)s3"/>
        <vers num="15.4(3)s4"/>
        <vers num="15.4(3)s5"/>
        <vers num="15.4(3)s6"/>
        <vers num="15.4(3)s6a"/>
        <vers num="15.4(3)s7"/>
        <vers num="15.4(3)s8"/>
        <vers num="15.4(3)sn1"/>
        <vers num="15.4(3)sn1a"/>
        <vers num="15.5(1)s"/>
        <vers num="15.5(1)s1"/>
        <vers num="15.5(1)s2"/>
        <vers num="15.5(1)s3"/>
        <vers num="15.5(1)s4"/>
        <vers num="15.5(1)sn"/>
        <vers num="15.5(1)sn1"/>
        <vers num="15.5(1)sy"/>
        <vers num="15.5(2)s"/>
        <vers num="15.5(2)s1"/>
        <vers num="15.5(2)s2"/>
        <vers num="15.5(2)s3"/>
        <vers num="15.5(2)s4"/>
        <vers num="15.5(2)sn"/>
        <vers num="15.5(3)s"/>
        <vers num="15.5(3)s0a"/>
        <vers num="15.5(3)s1"/>
        <vers num="15.5(3)s1a"/>
        <vers num="15.5(3)s2"/>
        <vers num="15.5(3)s3"/>
        <vers num="15.5(3)s4"/>
        <vers num="15.5(3)s5"/>
        <vers num="15.5(3)s6"/>
        <vers num="15.5(3)s6a"/>
        <vers num="15.5(3)s6b"/>
        <vers num="15.5(3)sn"/>
        <vers num="15.5(3)sn0a"/>
        <vers num="15.6(1)s"/>
        <vers num="15.6(1)s1"/>
        <vers num="15.6(1)s2"/>
        <vers num="15.6(1)s3"/>
        <vers num="15.6(1)s4"/>
        <vers num="15.6(1)sn"/>
        <vers num="15.6(1)sn1"/>
        <vers num="15.6(1)sn2"/>
        <vers num="15.6(1)sn3"/>
        <vers num="15.6(2)s"/>
        <vers num="15.6(2)s1"/>
        <vers num="15.6(2)s2"/>
        <vers num="15.6(2)s3"/>
        <vers num="15.6(2)s4"/>
        <vers num="15.6(2)sn"/>
        <vers num="15.6(2)sp"/>
        <vers num="15.6(2)sp1"/>
        <vers num="15.6(2)sp2"/>
        <vers num="15.6(2)sp3"/>
        <vers num="15.6(2)sp3b"/>
        <vers num="15.6(3)sn"/>
        <vers num="15.6(4)sn"/>
        <vers num="15.6(5)sn"/>
        <vers num="15.6(6)sn"/>
        <vers num="15.6(7)sn"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2.0ja"/>
        <vers num="3.2.0se"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.1se"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2se"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3se"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2.5sg"/>
        <vers num="3.2.6sg"/>
        <vers num="3.2.7sg"/>
        <vers num="3.2.8sg"/>
        <vers num="3.2.9sg"/>
        <vers num="3.2.10sg"/>
        <vers num="3.2.11sg"/>
        <vers num="3.3.0se"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.0sq"/>
        <vers num="3.3.0xo"/>
        <vers num="3.3.1se"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.1sq"/>
        <vers num="3.3.1xo"/>
        <vers num="3.3.2se"/>
        <vers num="3.3.2sg"/>
        <vers num="3.3.2xo"/>
        <vers num="3.3.3se"/>
        <vers num="3.3.4se"/>
        <vers num="3.3.5se"/>
        <vers num="3.4.0sg"/>
        <vers num="3.4.0sq"/>
        <vers num="3.4.1sg"/>
        <vers num="3.4.1sq"/>
        <vers num="3.4.2sg"/>
        <vers num="3.4.3sg"/>
        <vers num="3.4.4sg"/>
        <vers num="3.4.5sg"/>
        <vers num="3.4.6sg"/>
        <vers num="3.4.7sg"/>
        <vers num="3.4.8sg"/>
        <vers num="3.5.0e"/>
        <vers num="3.5.0sq"/>
        <vers num="3.5.1e"/>
        <vers num="3.5.1sq"/>
        <vers num="3.5.2e"/>
        <vers num="3.5.2sq"/>
        <vers num="3.5.3e"/>
        <vers num="3.5.3sq"/>
        <vers num="3.5.4sq"/>
        <vers num="3.5.5sq"/>
        <vers num="3.5.6sq"/>
        <vers num="3.5.7sq"/>
        <vers num="3.6.0ae"/>
        <vers num="3.6.0be"/>
        <vers num="3.6.0e"/>
        <vers num="3.6.1e"/>
        <vers num="3.6.2ae"/>
        <vers num="3.6.2e"/>
        <vers num="3.6.3e"/>
        <vers num="3.6.4e"/>
        <vers num="3.6.5ae"/>
        <vers num="3.6.5be"/>
        <vers num="3.6.5e"/>
        <vers num="3.6.6e"/>
        <vers num="3.7.0e"/>
        <vers num="3.7.1e"/>
        <vers num="3.7.2e"/>
        <vers num="3.7.3e"/>
        <vers num="3.7.4e"/>
        <vers num="3.7.5e"/>
        <vers num="3.8.0e"/>
        <vers num="3.8.1e"/>
        <vers num="3.8.2e"/>
        <vers num="3.8.3e"/>
        <vers num="3.8.4e"/>
        <vers num="3.8.5ae"/>
        <vers num="3.8.5e"/>
        <vers num="3.9.0e"/>
        <vers num="3.9.1e"/>
        <vers num="3.9.2be"/>
        <vers num="3.9.2e"/>
        <vers num="3.10.4s"/>
        <vers num="3.12.0as"/>
        <vers num="3.15.0s"/>
        <vers num="3.15.1cs"/>
        <vers num="3.15.1s"/>
        <vers num="3.15.2s"/>
        <vers num="3.15.3s"/>
        <vers num="3.15.4s"/>
        <vers num="3.16.0bs"/>
        <vers num="3.16.0cs"/>
        <vers num="3.16.0s"/>
        <vers num="3.16.1as"/>
        <vers num="3.16.1s"/>
        <vers num="3.16.2s"/>
        <vers num="3.16.3s"/>
        <vers num="3.16.4as"/>
        <vers num="3.16.4bs"/>
        <vers num="3.16.4cs"/>
        <vers num="3.16.4ds"/>
        <vers num="3.16.4es"/>
        <vers num="3.16.4gs"/>
        <vers num="3.16.5as"/>
        <vers num="3.16.5bs"/>
        <vers num="3.16.5s"/>
        <vers num="3.16.6bs"/>
        <vers num="3.16.6s"/>
        <vers num="3.17.0s"/>
        <vers num="3.17.1s"/>
        <vers num="3.17.3s"/>
        <vers num="3.17.4s"/>
        <vers num="16.1.1"/>
        <vers num="16.1.2"/>
        <vers num="16.1.3"/>
        <vers num="16.2.1"/>
        <vers num="16.2.2"/>
        <vers num="16.3.1"/>
        <vers num="16.3.1a"/>
        <vers num="16.3.2"/>
        <vers num="16.3.3"/>
        <vers num="16.3.4"/>
        <vers num="16.3.5"/>
        <vers num="16.3.5b"/>
        <vers num="16.4.1"/>
        <vers num="16.4.2"/>
        <vers num="16.5.1"/>
        <vers num="16.5.1a"/>
        <vers num="16.5.1b"/>
        <vers num="16.5.2"/>
        <vers num="16.6.1"/>
        <vers num="16.6.2"/>
        <vers num="16.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0198" seq="2018-0198" published="2018-03-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to view sensitive data. The vulnerability is due to insufficient protection of database tables. An attacker could exploit this vulnerability by browsing to a specific URL. A successful exploit could allow the attacker to view data library information. Cisco Bug IDs: CSCvh66592.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102965" adv="1">102965</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040342" adv="1">1040342</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ucm1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180207-ucm1</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0199" seq="2018-0199" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Jabber Client Framework (JCF) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected device. The vulnerability is due to improper neutralization of script in attributes in a web page. An attacker could exploit this vulnerability by executing arbitrary JavaScript in the Jabber client of the recipient. An exploit could allow the attacker to perform remote code execution. Cisco Bug IDs: CSCve53989.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103143" adv="1">103143</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040407" adv="1">1040407</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-jcf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-jcf</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="-" edition=":~~~mac_os_x~~"/>
        <vers num="11.9" edition=":~~~windows~~"/>
        <vers num="11.9(0)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0200" seq="2018-0200" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based interface of Cisco Prime Service Catalog could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based interface of an affected product. The vulnerability is due to insufficient validation of user-supplied input by the web-based interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvh65713.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103128" adv="1">103128</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040408" adv="1">1040408</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-psc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-psc</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_service_catalog" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0201" seq="2018-0201" published="2018-02-21" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Jabber Client Framework (JCF) could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected device. The vulnerability is due to improper neutralization of input during web page generation. An attacker could exploit this vulnerability by embedding media in instant messages. An exploit could allow the attacker to cause the recipient chat client to make outbound requests. Cisco Bug IDs: CSCve54001.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103133" adv="1">103133</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040406" adv="1">1040406</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-jcf1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-jcf1</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="-" edition=":~~~mac_os_x~~"/>
        <vers num="11.9" edition=":~~~windows~~"/>
        <vers num="11.9(.0)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0202" seq="2018-0202" published="2018-03-27" modified="2019-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">clamscan in ClamAV before 0.99.4 contains a vulnerability that could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to improper input validation checking mechanisms when handling Portable Document Format (.pdf) files sent to an affected device. An unauthenticated, remote attacker could exploit this vulnerability by sending a crafted .pdf file to an affected device. This action could cause an out-of-bounds read when ClamAV scans the malicious file, allowing the attacker to cause a DoS condition. This concerns pdf_parse_array and pdf_parse_string in libclamav/pdfng.c. Cisco Bug IDs: CSCvh91380, CSCvh91400.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.clamav.net/show_bug.cgi?id=11973" adv="1" patch="1">https://bugzilla.clamav.net/show_bug.cgi?id=11973</ref>
      <ref source="CONFIRM" url="https://bugzilla.clamav.net/show_bug.cgi?id=11980" adv="1">https://bugzilla.clamav.net/show_bug.cgi?id=11980</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00011.html" adv="1">[debian-lts-announce] 20180316 [SECURITY] [DLA 1307-1] clamav security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-16" adv="1">GLSA-201804-16</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3592-1/" adv="1">USN-3592-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3592-2/" adv="1">USN-3592-2</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.99.3" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0203" seq="2018-0203" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the SMTP relay of Cisco Unity Connection could allow an unauthenticated, remote attacker to send unsolicited email messages, aka a Mail Relay Vulnerability. The vulnerability is due to improper handling of domain information in the affected software. An unauthenticated, remote attacker could exploit this vulnerability by sending crafted requests to the targeted application. A successful exploit could allow the attacker to send email messages to arbitrary addresses. Cisco Bug IDs: CSCvg62215.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103142" adv="1">103142</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040413" adv="1">1040413</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-cuc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-cuc</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0204" seq="2018-0204" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web portal of the Cisco Prime Collaboration Provisioning Tool could allow an unauthenticated, remote attacker to create a denial of service (DoS) condition for individual users. The vulnerability is due to weak login controls. An attacker could exploit this vulnerability by using a brute-force attack (Repeated Bad Login Attempts). A successful exploit could allow the attacker to restrict user access. Manual administrative intervention is required to restore access. Cisco Bug IDs: CSCvd07264.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103150" adv="1">103150</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040410" adv="1">1040410</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-pcpt" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-pcpt</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0205" seq="2018-0205" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the User Provisioning tab in the Cisco Prime Collaboration Provisioning Tool could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack. The vulnerability is due to improper input validation. An attacker could exploit this vulnerability by placing a malicious string in the Prime Collaboration Provisioning database. A successful exploit could allow the attacker to access Cisco Prime Collaboration Provisioning by injecting crafted data into the database. Cisco Bug IDs: CSCvd86609.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103145" adv="1">103145</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040409" adv="1">1040409</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-pcpt1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-pcpt1</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0206" seq="2018-0206" published="2018-02-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the web-based management interface to click a link that submits malicious input to the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvg74815.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103146" adv="1">103146</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040411" adv="1">1040411</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="11.5(1.13900.52)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0207" seq="2018-0207" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based user interface of the Cisco Secure Access Control Server prior to 5.8 patch 9 could allow an unauthenticated, remote attacker to gain read access to certain information in the affected system. The vulnerability is due to improper handling of XML External Entities (XXEs) when parsing an XML file. An attacker could exploit this vulnerability by convincing the administrator of an affected system to import a crafted XML file. Cisco Bug IDs: CSCve70595.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103343" adv="1">103343</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040470" adv="1">1040470</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_server_solution_engine" vendor="cisco">
        <vers num="5.8(0.8)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0208" seq="2018-0208" published="2018-03-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the (cloud based) Cisco Registered Envelope Service could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of the affected service. The vulnerability is due to insufficient validation of user-supplied input that is processed by the web-based management interface of the affected service. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information. Cisco Bug IDs: CSCvg74126.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103337" adv="1">103337</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-res" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-res</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption" vendor="cisco">
        <vers num="5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0209" seq="2018-0209" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Simple Network Management Protocol (SNMP) subsystem communication channel through the Cisco 550X Series Stackable Managed Switches could allow an authenticated, remote attacker to cause the device to reload unexpectedly, causing a denial of service (DoS) condition. The device nay need to be manually reloaded to recover. The vulnerability is due to lack of proper input throttling of ingress SNMP traffic over an internal interface. An attacker could exploit this vulnerability by sending a crafted, heavy stream of SNMP traffic to the targeted device. An exploit could allow the attacker to cause the device to reload unexpectedly, causing a DoS condition. Cisco Bug IDs: CSCvg22135.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103406" adv="1">103406</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-550x" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-550x</ref>
    </refs>
    <vuln_soft>
      <prod name="small_business_500_series_stackable_managed_switches_firmware" vendor="cisco">
        <vers num="2.2.5.68"/>
        <vers num="2.3.0.130"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0210" seq="2018-0210" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Data Center Network Manager could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections on the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a crafted link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvg88291.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103335" adv="1">103335</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040465" adv="1">1040465</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-dcnm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-dcnm</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.4(1.128)"/>
        <vers num="10.4(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0211" seq="2018-0211" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in specific CLI commands for the Cisco Identity Services Engine could allow an authenticated, local attacker to cause a denial of service (DoS) condition. The device may need to be manually rebooted to recover. The vulnerability is due to lack of proper input validation of the CLI user input for certain CLI commands. An attacker could exploit this vulnerability by authenticating to the device and issuing a crafted, malicious CLI command on the targeted device. A successful exploit could allow the attacker to cause a DoS condition. The attacker must have valid administrative privileges on the device to exploit this vulnerability. Cisco Bug IDs: CSCvf63414, CSCvh51992.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103334" adv="1">103334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.1(0.474)"/>
        <vers num="2.2(1.145)"/>
        <vers num="2.4(0.247)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0212" seq="2018-0212" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf69963.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103333" adv="1">103333</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise1</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.1(0.474)"/>
        <vers num="2.1(0.904)"/>
        <vers num="2.2(0.470)"/>
        <vers num="2.3(0.298)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0213" seq="2018-0213" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the credential reset functionality for Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to gain elevated privileges. The vulnerability is due to a lack of proper input validation. An attacker could exploit this vulnerability by authenticating to the device and sending a crafted HTTP request. A successful exploit could allow the attacker to gain elevated privileges to access functionality that should be restricted. The attacker must have valid user credentials to the device to exploit this vulnerability. Cisco Bug IDs: CSCvf69753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103332" adv="1">103332</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise2</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.1(0.904)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0214" seq="2018-0214" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in certain CLI commands of Cisco Identity Services Engine (ISE) could allow an authenticated, local attacker to execute arbitrary commands on the host operating system with the privileges of the local user, aka Command Injection. These commands should have been restricted from this user. The vulnerability is due to insufficient input validation of CLI command user input. An attacker could exploit this vulnerability by authenticating to the targeted device and issuing a CLI command with crafted user input. A successful exploit could allow the attacker to execute arbitrary commands on the affected system that should be restricted. The attacker would need to have valid user credentials for the device. Cisco Bug IDs: CSCvf49844.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103331" adv="1">103331</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise3</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.1(102.103)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0215" seq="2018-0215" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections on the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a crafted link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCuv32863.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103324" adv="1">103324</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise4" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise4</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.0(0.234)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0216" seq="2018-0216" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a crafted link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvf69805.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103336" adv="1">103336</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise5" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise5</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.0(0.249)"/>
        <vers num="2.1(0.476)"/>
        <vers num="2.2(0.471)"/>
        <vers num="2.3(0.298)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0217" seq="2018-0217" published="2018-03-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of the Cisco StarOS operating system for Cisco ASR 5000 Series Aggregation Services Routers could allow an authenticated, local attacker to perform a command injection attack on an affected system. The vulnerability is due to insufficient validation of commands that are supplied to certain configurations in the CLI of the affected operating system. An attacker could exploit this vulnerability by injecting crafted arguments into a vulnerable CLI command for an affected system. A successful exploit could allow the attacker to insert and execute arbitrary commands in the CLI of the affected system. To exploit this vulnerability, the attacker would need to authenticate to an affected system by using valid administrator credentials. Cisco Bug IDs: CSCvg29441.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103346" adv="1">103346</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040466" adv="1">1040466</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-staros" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-staros</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_5000_firmware" vendor="cisco">
        <vers num="21.3.0.67664"/>
        <vers num="21.7.0"/>
      </prod>
      <prod name="asr_5500_firmware" vendor="cisco">
        <vers num="21.3.0.67664"/>
        <vers num="21.7.0"/>
      </prod>
      <prod name="asr_5700_firmware" vendor="cisco">
        <vers num="21.3.0.67664"/>
        <vers num="21.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0218" seq="2018-0218" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based user interface of the Cisco Secure Access Control Server prior to 5.8 patch 9 could allow an unauthenticated, remote attacker to gain read access to certain information in the affected system. The vulnerability is due to improper handling of XML External Entities (XXEs) when parsing an XML file. An attacker could exploit this vulnerability by convincing the administrator of an affected system to import a crafted XML file. Cisco Bug IDs: CSCve70616.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103345" adv="1">103345</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040470" adv="1">1040470</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs1</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_server_solution_engine" vendor="cisco">
        <vers num="5.8(0.8)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0219" seq="2018-0219" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Computing System (UCS) Director could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvg86518.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103326" adv="1">103326</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040467" adv="1">1040467</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ucs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ucs</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_director" vendor="cisco">
        <vers num="6.6(0.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0220" seq="2018-0220" published="2018-03-08" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Videoscape AnyRes Live could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvg87525.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103342" adv="1">103342</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-val" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-val</ref>
    </refs>
    <vuln_soft>
      <prod name="videoscape_anyres_live" vendor="cisco">
        <vers num="9.7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0221" seq="2018-0221" published="2018-03-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in specific CLI commands for the Cisco Identity Services Engine (ISE) could allow an authenticated, local attacker to perform command injection to the underlying operating system or cause a hang or disconnect of the user session. The attacker needs valid administrator credentials for the device. The vulnerability is due to incomplete input validation of user input for certain CLI ISE configuration commands. An attacker could exploit this vulnerability by authenticating as an administrative user, issuing a specific CLI command, and entering crafted, malicious user input for the command parameters. An exploit could allow the attacker to perform command injection to the lower-level Linux operating system. It is also possible the attacker could cause the ISE user interface for this management session to hang or disconnect. Cisco Bug IDs: CSCvg95479.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103347" adv="1">103347</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040471" adv="1">1040471</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise6" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-ise6</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.0(0.249)"/>
        <vers num="2.1(0.474)"/>
        <vers num="2.2(0.470)"/>
        <vers num="2.2(0.903)"/>
        <vers num="2.3(0.298)"/>
        <vers num="2.4(0.192)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0222" seq="2018-0222" published="2018-05-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Digital Network Architecture (DNA) Center could allow an unauthenticated, remote attacker to log in to an affected system by using an administrative account that has default, static user credentials. The vulnerability is due to the presence of undocumented, static user credentials for the default administrative account for the affected software. An attacker could exploit this vulnerability by using the account to log in to an affected system. A successful exploit could allow the attacker to log in to the affected system and execute arbitrary commands with root privileges. This vulnerability affects all releases of Cisco DNA Center Software prior to Release 1.1.3. Cisco Bug IDs: CSCvh98929.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104193" adv="1">104193</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dnac" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dnac</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0223" seq="2018-0223" published="2018-03-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in DesktopServlet in the web-based management interface of Cisco Security Manager could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based interface. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCuy79668.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103341" adv="1">103341</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040468" adv="1">1040468</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-sm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-sm</ref>
    </refs>
    <vuln_soft>
      <prod name="security_manager" vendor="cisco">
        <vers num="4.9(0)qa99"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0224" seq="2018-0224" published="2018-03-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of the Cisco StarOS operating system for Cisco ASR 5000 Series Aggregation Services Routers could allow an authenticated, local attacker to execute arbitrary commands with root privileges on an affected operating system. The vulnerability is due to insufficient validation of user-supplied input by the affected operating system. An attacker could exploit this vulnerability by authenticating to an affected system and injecting malicious arguments into a vulnerable CLI command. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the affected system. Cisco Bug IDs: CSCvg38807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103344" adv="1">103344</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040466" adv="1">1040466</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-staros1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-staros1</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="21.3.0.67664"/>
        <vers num="21.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0225" seq="2018-0225" published="2018-06-08" modified="2019-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Enterprise Console in Cisco AppDynamics App iQ Platform before 4.4.3.10598 (HF4) allows SQL injection, aka the Security Advisory 2089 issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://docs.appdynamics.com/display/PRO44/Release+Notes#ReleaseNotes-4.4.3.10598(HF4)Updates" adv="1">https://docs.appdynamics.com/display/PRO44/Release+Notes#ReleaseNotes-4.4.3.10598(HF4)Updates</ref>
    </refs>
    <vuln_soft>
      <prod name="appdynamics_app_iq" vendor="cisco">
        <vers num="4.4.3" prev="1"/>
        <vers num="4.4.3.9459" edition="hf1"/>
        <vers num="4.4.3.10005" edition="hf2"/>
        <vers num="4.4.3.10393" edition="hf3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0226" seq="2018-0226" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the assignment and management of default user accounts for Secure Shell (SSH) access to Cisco Aironet 1800, 2800, and 3800 Series Access Points that are running Cisco Mobility Express Software could allow an authenticated, remote attacker to gain elevated privileges on an affected access point. The vulnerability exists because the Cisco Mobility Express controller of the affected software configures the default SSH user account for an access point to be the first SSH user account that was created for the Mobility Express controller, if an administrator added user accounts directly to the controller instead of using the default configuration or the SSH username creation wizard. Although the user account has read-only privileges for the Mobility Express controller, the account could have administrative privileges for an associated access point. An attacker who has valid user credentials for an affected controller could exploit this vulnerability by using the default SSH user account to authenticate to an affected access point via SSH. A successful exploit could allow the attacker to log in to the affected access point with administrative privileges and perform arbitrary administrative actions. This vulnerability affects the following Cisco products: Aironet 1800 Series Access Points that are running Cisco Mobility Express Software Releases 8.2.121.0 through 8.5.105.0, Aironet 2800 Series Access Points that are running Cisco Mobility Express Software Releases 8.3.102.0 through 8.5.105.0, Aironet 3800 Series Access Points that are running Cisco Mobility Express Software Releases 8.3.102.0 through 8.5.105.0. Cisco Bug IDs: CSCva68116.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104124" adv="1">104124</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040817" adv="1">1040817</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-aironet-ssh" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-aironet-ssh</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_express_software" vendor="cisco">
        <vers num="8.3(90.65)"/>
        <vers num="8.4(1.65)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0227" seq="2018-0227" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Secure Sockets Layer (SSL) Virtual Private Network (VPN) Client Certificate Authentication feature for Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to establish an SSL VPN connection and bypass certain SSL certificate verification steps. The vulnerability is due to incorrect verification of the SSL Client Certificate. An attacker could exploit this vulnerability by connecting to the ASA VPN without a proper private key and certificate pair. A successful exploit could allow the attacker to establish an SSL VPN connection to the ASA when the connection should have been rejected. This vulnerability affects Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) Software that is running on the following Cisco products: 3000 Series Industrial Security Appliances (ISA), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliances (ASAv), Firepower 4110 Security Appliances, Firepower 9300 ASA Security Modules. Cisco Bug IDs: CSCvg40155.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104018" adv="1">104018</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040723" adv="1">1040723</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa1</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
      </prod>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.4.3.1"/>
        <vers num="9.4.3.2"/>
        <vers num="9.5.2.7"/>
        <vers num="9.5.2.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0228" seq="2018-0228" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the ingress flow creation functionality of Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause the CPU to increase upwards of 100% utilization, causing a denial of service (DoS) condition on an affected system. The vulnerability is due to incorrect handling of an internal software lock that could prevent other system processes from getting CPU cycles, causing a high CPU condition. An attacker could exploit this vulnerability by sending a steady stream of malicious IP packets that can cause connections to be created on the targeted device. A successful exploit could allow the attacker to exhaust CPU resources, resulting in a DoS condition during which traffic through the device could be delayed. This vulnerability applies to either IPv4 or IPv6 ingress traffic. This vulnerability affects Cisco Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) Software that is running on the following Cisco products: 3000 Series Industrial Security Appliances (ISA), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliances (ASAv), Firepower 2100 Series Security Appliances, Firepower 4110 Security Appliances, Firepower 9300 ASA Security Modules. Cisco Bug IDs: CSCvf63718.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104220" adv="1">104220</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040724" adv="1">1040724</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa2</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.1"/>
        <vers num="9.1(.2)"/>
        <vers num="9.1(.3)"/>
        <vers num="9.1(.5)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(1.7)"/>
        <vers num="9.1(2)"/>
        <vers num="9.1(3)"/>
        <vers num="9.1(7)4"/>
        <vers num="9.1(7)6"/>
        <vers num="9.1(7)7"/>
        <vers num="9.1(7)9"/>
        <vers num="9.1(7)11"/>
        <vers num="9.1(7)12"/>
        <vers num="9.1(7)13"/>
        <vers num="9.1(7)15"/>
        <vers num="9.1(7)16"/>
        <vers num="9.1(7)19"/>
        <vers num="9.1(7)20"/>
        <vers num="9.1(7)21"/>
        <vers num="9.1(7)23"/>
        <vers num="9.1(7)25"/>
        <vers num="9.1(7)29"/>
        <vers num="9.1.1"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.21"/>
        <vers num="9.1.6"/>
        <vers num="9.1.6.8"/>
        <vers num="9.1.6.10"/>
        <vers num="9.1.7.4"/>
        <vers num="9.1.7.6"/>
        <vers num="9.1.7.7"/>
        <vers num="9.1.7.9"/>
        <vers num="9.1.7.11"/>
        <vers num="9.1.7.12"/>
        <vers num="9.2(0.0)"/>
        <vers num="9.2(0.104)"/>
        <vers num="9.2(3.1)"/>
        <vers num="9.2(4)20"/>
        <vers num="9.2(4)22"/>
        <vers num="9.2(4)24"/>
        <vers num="9.2(4)25"/>
        <vers num="9.2(4)26"/>
        <vers num="9.2(4)27"/>
        <vers num="9.2(4)28"/>
        <vers num="9.2(4)33"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.4.2"/>
        <vers num="9.2.4.4"/>
        <vers num="9.2.4.8"/>
        <vers num="9.2.4.10"/>
        <vers num="9.2.4.13"/>
        <vers num="9.2.4.14"/>
        <vers num="9.2.4.16"/>
        <vers num="9.2.4.17"/>
        <vers num="9.2.4.18"/>
        <vers num="9.2.4.19"/>
        <vers num="9.3"/>
        <vers num="9.3(.2)"/>
        <vers num="9.3(1)"/>
        <vers num="9.3(1.50)"/>
        <vers num="9.3(2)"/>
        <vers num="9.3(2.200)"/>
        <vers num="9.3(2.243)"/>
        <vers num="9.3(3)"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
        <vers num="9.3.3.5"/>
        <vers num="9.3.3.6"/>
        <vers num="9.3.3.9"/>
        <vers num="9.3.3.10"/>
        <vers num="9.3.3.11"/>
        <vers num="9.3.5"/>
        <vers num="9.4"/>
        <vers num="9.4(1)"/>
        <vers num="9.4(1.1)"/>
        <vers num="9.4(1.152)"/>
        <vers num="9.4(1.200)"/>
        <vers num="9.4(1.225)"/>
        <vers num="9.4(2)"/>
        <vers num="9.4(2.145)"/>
        <vers num="9.4(3)"/>
        <vers num="9.4(4)2"/>
        <vers num="9.4(4)5"/>
        <vers num="9.4(4)6"/>
        <vers num="9.4(4)8"/>
        <vers num="9.4(4)10"/>
        <vers num="9.4(4)12"/>
        <vers num="9.4(4)13"/>
        <vers num="9.4(4)14"/>
        <vers num="9.4(4)16"/>
        <vers num="9.4(4)17"/>
        <vers num="9.4(4)18"/>
        <vers num="9.4(4.5)"/>
        <vers num="9.4.1"/>
        <vers num="9.4.1.1"/>
        <vers num="9.4.1.2"/>
        <vers num="9.4.1.3"/>
        <vers num="9.4.1.5"/>
        <vers num="9.4.2"/>
        <vers num="9.4.2.3"/>
        <vers num="9.4.3"/>
        <vers num="9.4.3.4"/>
        <vers num="9.4.3.6"/>
        <vers num="9.4.3.8"/>
        <vers num="9.4.3.11"/>
        <vers num="9.4.3.12"/>
        <vers num="9.4.4"/>
        <vers num="9.5"/>
        <vers num="9.5(1)"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.2.6"/>
        <vers num="9.5.2.10"/>
        <vers num="9.5.2.14"/>
        <vers num="9.5.3"/>
        <vers num="9.5.3.1"/>
        <vers num="9.5.3.2"/>
        <vers num="9.5.3.3"/>
        <vers num="9.5.3.6"/>
        <vers num="9.5.3.7"/>
        <vers num="9.6"/>
        <vers num="9.6(1)"/>
        <vers num="9.6(2)"/>
        <vers num="9.6(3)3"/>
        <vers num="9.6(3)8"/>
        <vers num="9.6(3)9"/>
        <vers num="9.6(3)11"/>
        <vers num="9.6(3)12"/>
        <vers num="9.6(3)14"/>
        <vers num="9.6(3)17"/>
        <vers num="9.6(3.1)"/>
        <vers num="9.6(4)"/>
        <vers num="9.6(4)3"/>
        <vers num="9.6(4)5"/>
        <vers num="9.6(4)6"/>
        <vers num="9.6(4)8"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.1.3"/>
        <vers num="9.6.1.5"/>
        <vers num="9.6.1.10"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.7"/>
        <vers num="9.7"/>
        <vers num="9.7(1)"/>
        <vers num="9.7(1)1"/>
        <vers num="9.7(1)2"/>
        <vers num="9.7(1)4"/>
        <vers num="9.7(1)8"/>
        <vers num="9.7(1)15"/>
        <vers num="9.7(1)16"/>
        <vers num="9.7(1)21"/>
        <vers num="9.7(1)24"/>
        <vers num="9.7(1.4)"/>
        <vers num="9.8"/>
        <vers num="9.8(0.56)"/>
        <vers num="9.8(1)"/>
        <vers num="9.8(1.200)"/>
        <vers num="9.8(2)"/>
        <vers num="9.8(2)8"/>
        <vers num="9.8(2)14"/>
        <vers num="9.8(2)17"/>
        <vers num="9.8(2)20"/>
        <vers num="9.8(2)24"/>
        <vers num="9.8(2)26"/>
        <vers num="9.8(2)28"/>
        <vers num="9.8(3)"/>
        <vers num="9.9"/>
        <vers num="9.9(1)"/>
        <vers num="9.9(2)"/>
        <vers num="9.9(2)1"/>
        <vers num="98.1(12.187)"/>
      </prod>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0229" seq="2018-0229" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Security Assertion Markup Language (SAML) Single Sign-On (SSO) authentication for Cisco AnyConnect Secure Mobility Client for Desktop Platforms, Cisco Adaptive Security Appliance (ASA) Software, and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to establish an authenticated AnyConnect session through an affected device running ASA or FTD Software. The authentication would need to be done by an unsuspecting third party, aka Session Fixation. The vulnerability exists because there is no mechanism for the ASA or FTD Software to detect that the authentication request originates from the AnyConnect client directly. An attacker could exploit this vulnerability by persuading a user to click a crafted link and authenticating using the company's Identity Provider (IdP). A successful exploit could allow the attacker to hijack a valid authentication token and use that to establish an authenticated AnyConnect session through an affected device running ASA or FTD Software. This vulnerability affects the Cisco AnyConnect Secure Mobility Client, and ASA Software and FTD Software configured for SAML 2.0-based SSO for AnyConnect Remote Access VPN that is running on the following Cisco products: 3000 Series Industrial Security Appliances (ISA), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCvg65072, CSCvh87448.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103939" adv="1">103939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040711" adv="1">1040711</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040712" adv="1">1040712</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asaanyconnect" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asaanyconnect</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.8(1.245)"/>
      </prod>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.6(200)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0230" seq="2018-0230" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the internal packet-processing functionality of Cisco Firepower Threat Defense (FTD) Software for Cisco Firepower 2100 Series Security Appliances could allow an unauthenticated, remote attacker to cause an affected device to stop processing traffic, resulting in a denial of service (DoS) condition. The vulnerability is due to the affected software improperly validating IP Version 4 (IPv4) and IP Version 6 (IPv6) packets after the software reassembles the packets (following IP Fragmentation). An attacker could exploit this vulnerability by sending a series of malicious, fragmented IPv4 or IPv6 packets to an affected device. A successful exploit could allow the attacker to cause Snort processes on the affected device to hang at 100% CPU utilization, which could cause the device to stop processing traffic and result in a DoS condition until the device is reloaded manually. This vulnerability affects Cisco Firepower Threat Defense (FTD) Software Releases 6.2.1 and 6.2.2, if the software is running on a Cisco Firepower 2100 Series Security Appliance. Cisco Bug IDs: CSCvf91098.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103931" adv="1">103931</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fp2100" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fp2100</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.8(2)"/>
      </prod>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0231" seq="2018-0231" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Transport Layer Security (TLS) library of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to trigger a reload of the affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by sending a malicious TLS message to an interface enabled for Secure Layer Socket (SSL) services on an affected device. Messages using SSL Version 3 (SSLv3) or SSL Version 2 (SSLv2) cannot be be used to exploit this vulnerability. An exploit could allow the attacker to cause a buffer underflow, triggering a crash on an affected device. This vulnerability affects Cisco ASA Software and Cisco FTD Software that is running on the following Cisco products: Adaptive Security Virtual Appliance (ASAv), Firepower Threat Defense Virtual (FTDv), Firepower 2100 Series Security Appliance. Cisco Bug IDs: CSCve18902, CSCve34335, CSCve38446.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040725" adv="1">1040725</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa3" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa3</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.8(1)"/>
        <vers num="98.1(1.154)"/>
      </prod>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0233" seq="2018-0233" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Secure Sockets Layer (SSL) packet reassembly functionality of the detection engine in Cisco Firepower System Software could allow an unauthenticated, remote attacker to cause the detection engine to consume excessive system memory on an affected device, which could cause a denial of service (DoS) condition. The vulnerability is due to the affected software improperly handling changes to SSL connection states. An attacker could exploit this vulnerability by sending crafted SSL connections through an affected device. A successful exploit could allow the attacker to cause the detection engine to consume excessive system memory on the affected device, which could cause a DoS condition. The device may need to be reloaded manually to recover from this condition. This vulnerability affects Cisco Firepower System Software Releases 6.0.0 and later, running on any of the following Cisco products: Adaptive Security Appliance (ASA) 5500-X Series Firewalls with FirePOWER Services, Adaptive Security Appliance (ASA) 5500-X Series Next-Generation Firewalls, Advanced Malware Protection (AMP) for Networks, 7000 Series Appliances, Advanced Malware Protection (AMP) for Networks, 8000 Series Appliances, Firepower 4100 Series Appliances, FirePOWER 7000 Series Appliances, FirePOWER 8000 Series Appliances, Firepower 9300 Series Security Appliances, Firepower Threat Defense for Integrated Services Routers (ISRs), Firepower Threat Defense Virtual for VMware, Industrial Security Appliance 3000, Sourcefire 3D System Appliances. Cisco Bug IDs: CSCve23031.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103930" adv="1">103930</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fpsnort" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fpsnort</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="5.4.0"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0234" seq="2018-0234" published="2018-05-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Point-to-Point Tunneling Protocol (PPTP) functionality in Cisco Aironet 1810, 1830, and 1850 Series Access Points could allow an unauthenticated, remote attacker to cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient validation of Generic Routing Encapsulation (GRE) frames that pass through the data plane of an affected access point. An attacker could exploit this vulnerability by initiating a PPTP connection to an affected access point from a device that is registered to the same wireless network as the access point and sending a malicious GRE frame through the data plane of the access point. A successful exploit could allow the attacker to cause the NSS core process on the affected access point to crash, which would cause the access point to reload and result in a DoS condition. This vulnerability affects Cisco Aironet 1810, 1830, and 1850 Series Access Points that are running Cisco Mobility Express Software Release 8.4.100.0, 8.5.103.0, or 8.5.105.0 and are configured as a master, subordinate, or standalone access point. Cisco Bug IDs: CSCvf73890.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104081" adv="1">104081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040820" adv="1">1040820</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-ap-ptp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-ap-ptp</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_access_point_software" vendor="cisco">
        <vers num="8.4(100.0)"/>
        <vers num="8.5(103.0)"/>
        <vers num="8.5(105.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0235" seq="2018-0235" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the 802.11 frame validation functionality of the Cisco Wireless LAN Controller (WLC) could allow an unauthenticated, adjacent attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to incomplete input validation of certain 802.11 management information element frames that an affected device receives from wireless clients. An attacker could exploit this vulnerability by sending a malformed 802.11 management frame to an affected device. A successful exploit could allow the attacker to cause the affected device to reload unexpectedly, resulting in a DoS condition. This vulnerability affects only Cisco Wireless LAN Controllers that are running Cisco Mobility Express Release 8.5.103.0. Cisco Bug IDs: CSCvg07024.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104080" adv="1">104080</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-wlc-mfdos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-wlc-mfdos</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.6(1.106)"/>
        <vers num="8.6(1.114)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0236" seq="2018-0236" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0237" seq="2018-0237" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the file type detection mechanism of the Cisco Advanced Malware Protection (AMP) for Endpoints macOS Connector could allow an unauthenticated, remote attacker to bypass malware detection. The vulnerability occurs because the software relies on only the file extension for detecting DMG files. An attacker could exploit this vulnerability by sending a DMG file with a nonstandard extension to a device that is running an affected AMP for Endpoints macOS Connector. An exploit could allow the attacker to bypass configured malware detection. Cisco Bug IDs: CSCve34034.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-amp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-amp</ref>
      <ref source="MISC" url="https://wwws.nightwatchcybersecurity.com/2018/02/25/research-compressed-files-auto-detection-on-macos/" adv="1">https://wwws.nightwatchcybersecurity.com/2018/02/25/research-compressed-files-auto-detection-on-macos/</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_malware_protection_for_endpoints" vendor="cisco">
        <vers num="1.4(5)" edition=":~~~mac_os_x~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0238" seq="2018-0238" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the role-based resource checking functionality of the Cisco Unified Computing System (UCS) Director could allow an authenticated, remote attacker to view unauthorized information for any virtual machine in the UCS Director end-user portal and perform any permitted operations on any virtual machine. The permitted operations can be configured for the end user on the virtual machines with either of the following settings: The virtual machine is associated to a Virtual Data Center (VDC) that has an end user self-service policy attached to the VDC. The end user role has VM Management Actions settings configured under User Permissions. This is a global configuration, so all the virtual machines visible in the end-user portal will have the VM management actions available. The vulnerability is due to improper user authentication checks. An attacker could exploit this vulnerability by logging in to the UCS Director with a modified username and valid password. A successful exploit could allow the attacker to gain visibility into and perform actions against all virtual machines in the UCS Director end-user portal of the affected system. This vulnerability affects Cisco Unified Computing System (UCS) Director releases 6.0 and 6.5 prior to patch 3 that are in a default configuration. Cisco Bug IDs: CSCvh53501.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103919" adv="1">103919</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040708" adv="1">1040708</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-uscd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-uscd</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_director" vendor="cisco">
        <vers num="6.5(0.0)"/>
        <vers num="6.5(0.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0239" seq="2018-0239" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the egress packet processing functionality of the Cisco StarOS operating system for Cisco Aggregation Services Router (ASR) 5700 Series devices and Virtualized Packet Core (VPC) System Software could allow an unauthenticated, remote attacker to cause an interface on the device to cease forwarding packets. The device may need to be manually reloaded to clear this Interface Forwarding Denial of Service condition. The vulnerability is due to the failure to properly check that the length of a packet to transmit does not exceed the maximum supported length of the network interface card (NIC). An attacker could exploit this vulnerability by sending a crafted IP packet or a series of crafted IP fragments through an interface on the targeted device. A successful exploit could allow the attacker to cause the network interface to cease forwarding packets. This vulnerability could be triggered by either IPv4 or IPv6 network traffic. This vulnerability affects the following Cisco products when they are running the StarOS operating system and a virtual interface card is installed on the device: Aggregation Services Router (ASR) 5700 Series, Virtualized Packet Core-Distributed Instance (VPC-DI) System Software, Virtualized Packet Core-Single Instance (VPC-SI) System Software. Cisco Bug IDs: CSCvf32385.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103923" adv="1">103923</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040720" adv="1">1040720</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-staros" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-staros</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="21.0.v0.65819"/>
        <vers num="21.0.v4"/>
        <vers num="21.1.v6"/>
        <vers num="21.3.1"/>
        <vers num="21.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0240" seq="2018-0240" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the Application Layer Protocol Inspection feature of Cisco Adaptive Security Appliance (ASA) Software and Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to trigger a reload of an affected device, resulting in a denial of service (DoS) condition. The vulnerabilities are due to logical errors during traffic inspection. An attacker could exploit these vulnerabilities by sending a high volume of malicious traffic across an affected device. An exploit could allow the attacker to cause a deadlock condition, resulting in a reload of an affected device. These vulnerabilities affect Cisco ASA Software and Cisco FTD Software configured for Application Layer Protocol Inspection running on the following Cisco products: 3000 Series Industrial Security Appliance (ISA), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCve61540, CSCvh23085, CSCvh95456.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103934" adv="1">103934</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040722" adv="1">1040722</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa_inspect" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asa_inspect</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.6(4)"/>
        <vers num="9.6.1"/>
        <vers num="9.6.1.3"/>
        <vers num="9.6.1.5"/>
        <vers num="9.6.1.10"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.7"/>
        <vers num="9.7(1)"/>
        <vers num="9.7(1.17)"/>
        <vers num="9.8(2.12)"/>
        <vers num="9.8(2.21)"/>
        <vers num="9.9(1.77)"/>
        <vers num="99.1(20.190)"/>
        <vers num="99.2(0.32)"/>
        <vers num="101.3(1.23)"/>
        <vers num="101.3(1.51)"/>
        <vers num="101.4(1.24)"/>
      </prod>
      <prod name="adaptive_security_virtual_appliance" vendor="cisco">
        <vers num="v5"/>
        <vers num="v10"/>
        <vers num="v30"/>
        <vers num="v50"/>
      </prod>
      <prod name="firepower_threat_defense_virtual" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0241" seq="2018-0241" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the UDP broadcast forwarding function of Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on the affected device. The vulnerability is due to improper handling of UDP broadcast packets that are forwarded to an IPv4 helper address. An attacker could exploit this vulnerability by sending multiple UDP broadcast packets to the affected device. An exploit could allow the attacker to cause a buffer leak on the affected device, eventually resulting in a DoS condition requiring manual intervention to recover. This vulnerability affects all Cisco IOS XR platforms running 6.3.1, 6.2.3, or earlier releases of Cisco IOS XR Software when at least one IPv4 helper address is configured on an interface of the device. Cisco Bug IDs: CSCvi35625.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103929" adv="1">103929</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040710" adv="1">1040710</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-iosxr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-iosxr</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="4.0.4.base"/>
        <vers num="4.1.3.base"/>
        <vers num="4.2.4.base"/>
        <vers num="4.3.4.base"/>
        <vers num="4.4.3.ce"/>
        <vers num="5.0.3.ce"/>
        <vers num="5.1.4.base"/>
        <vers num="5.2.5.ce"/>
        <vers num="5.3.4.base"/>
        <vers num="5.4.3.ce"/>
        <vers num="6.0.4.base"/>
        <vers num="6.1.4.base"/>
        <vers num="6.2.3.base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0242" seq="2018-0242" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the WebVPN web-based management interface of Cisco Adaptive Security Appliance could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvg33985.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103932" adv="1">103932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040713" adv="1">1040713</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asawvpn" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asawvpn</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.1(7.245)"/>
        <vers num="9.6(3)"/>
        <vers num="9.8(1)"/>
        <vers num="9.8(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0243" seq="2018-0243" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass a configured file action policy that is intended to drop the Server Message Block Version 2 (SMB2) and SMB Version 3 (SMB3) protocols if malware is detected. The vulnerability is due to incorrect detection of an SMB2 or SMB3 file based on the total file length. An attacker could exploit this vulnerability by sending a crafted SMB2 or SMB3 transfer request through the targeted device. An exploit could allow the attacker to pass SMB2 or SMB3 files that could be malware even though the device is configured to block them. This vulnerability does not exist for SMB Version 1 (SMB1) files. This vulnerability affects Cisco Firepower System Software when one or more file action policies are configured, on software releases prior to 6.2.3. Cisco Bug IDs: CSCvg68807.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103943" adv="1">103943</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="5.3.0"/>
        <vers num="5.4.0"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.2.3"/>
        <vers num="6.2.2.4"/>
        <vers num="6.2.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0244" seq="2018-0244" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass a configured file action policy to drop the Server Message Block (SMB) protocol if a malware file is detected. The vulnerability is due to how the SMB protocol handles a case in which a large file transfer fails. This case occurs when some pieces of the file are successfully transferred to the remote endpoint, but ultimately the file transfer fails and is reset. An attacker could exploit this vulnerability by sending a crafted SMB file transfer request through the targeted device. An exploit could allow the attacker to pass an SMB file that contains malware, which the device is configured to block. This vulnerability affects Cisco Firepower System Software when one or more file action policies are configured, on software releases prior to 6.2.3. Cisco Bug IDs: CSCvc20141.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103945" adv="1">103945</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss1</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="5.3.0"/>
        <vers num="5.4.0"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.2.3"/>
        <vers num="6.2.2.4"/>
        <vers num="6.2.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0245" seq="2018-0245" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the REST API of Cisco 5500 and 8500 Series Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to view system information that under normal circumstances should be prohibited. The vulnerability is due to incomplete input and validation checking mechanisms in the REST API URL request. An attacker could exploit this vulnerability by sending a malicious URL to the REST API. If successful, an exploit could allow the attacker to view sensitive system information. Cisco Bug IDs: CSCvg89442.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104123" adv="1">104123</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040823" adv="1">1040823</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-wlc-id" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-wlc-id</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.3(133.0)"/>
        <vers num="8.5(105.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0246" seq="2018-0246" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0247" seq="2018-0247" published="2018-05-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Web Authentication (WebAuth) clients for the Cisco Wireless LAN Controller (WLC) and Aironet Access Points running Cisco IOS Software could allow an unauthenticated, adjacent attacker to bypass authentication and pass traffic. The vulnerability is due to incorrect implementation of authentication for WebAuth clients in a specific configuration. An attacker could exploit this vulnerability by sending traffic to local network resources without having gone through authentication. A successful exploit could allow the attacker to bypass authentication and pass traffic. This affects Cisco Aironet Access Points running Cisco IOS Software and Cisco Wireless LAN Controller (WLC) releases prior to 8.5.110.0 for the following specific WLC configuration only: (1) The Access Point (AP) is configured in FlexConnect Mode with NAT. (2) The WLAN is configured for central switching, meaning the client is being assigned a unique IP address. (3) The AP is configured with a Split Tunnel access control list (ACL) for access to local network resources, meaning the AP is doing the NAT on the connection. (4) The client is using WebAuth. This vulnerability does not apply to .1x clients in the same configuration. Cisco Bug IDs: CSCvc79502, CSCvf71789.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104087" adv="1">104087</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040814" adv="1">1040814</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040815" adv="1">1040815</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-aironet-auth" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-aironet-auth</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_access_point_software" vendor="cisco">
        <vers num="8.3(104.105)"/>
        <vers num="8.5(107.52)"/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.3(104.105)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0248" seq="2018-0248" published="2019-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the administrative GUI configuration feature of Cisco Wireless LAN Controller (WLC) Software could allow an aUTHENTICated, remote attacker to cause the device to reload unexpectedly during device configuration when the administrator is using this GUI, causing a denial of service (DoS) condition on an affected device. The attacker would need to have valid administrator credentials on the device. This vulnerability is due to incomplete input validation for unexpected configuration options that the attacker could submit while accessing the GUI configuration menus. An attacker could exploit these vulnerabilities by authenticating to the device and submitting crafted user input when using the administrative GUI configuration feature. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Software versions prior to 8.3.150.0, 8.5.140.0, 8.8.111.0 are affected by this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108009" adv="1">108009</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlc-gui" adv="1">20190417 Cisco Wireless LAN Controller Software GUI Configuration Denial of Service Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.4.1.1"/>
        <vers num="7.4.1.19"/>
        <vers num="7.4.100.60"/>
        <vers num="7.6.1.62"/>
        <vers num="7.6.110.0"/>
        <vers num="7.6.120.0"/>
        <vers num="7.6.130.0"/>
        <vers num="8.0.72.140"/>
        <vers num="8.0.100"/>
        <vers num="8.0.115.0"/>
        <vers num="8.0.120.0"/>
        <vers num="8.0_base"/>
        <vers num="8.1.0"/>
        <vers num="8.1.104.37"/>
        <vers num="8.1.111.0"/>
        <vers num="8.1.122.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0249" seq="2018-0249" published="2018-05-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability when handling incoming 802.11 Association Requests for Cisco Aironet 1800 Series Access Point (APs) on Qualcomm Atheros (QCA) based hardware platforms could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected system. A successful exploit could prevent new clients from joining the AP. The vulnerability is due to incorrect handling of malformed or invalid 802.11 Association Requests. An attacker could exploit this vulnerability by sending a malformed stream of 802.11 Association Requests to the local interface of the targeted device. A successful exploit could allow the attacker to cause a DoS situation on an affected system, causing new client 802.11 Association Requests to fail. This vulnerability affects the following Cisco products: Aironet 1560 Series Access Points, Aironet 1810 Series OfficeExtend Access Points, Aironet 1810w Series Access Points, Aironet 1815 Series Access Points, Aironet 1830 Series Access Points, Aironet 1850 Series Access Points, Aironet 2800 Series Access Points, Aironet 3800 Series Access Points. Cisco Bug IDs: CSCvg02116.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040816" adv="1">1040816</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-aironet-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-aironet-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_access_point_software" vendor="cisco">
        <vers num="8.2(161.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0250" seq="2018-0250" published="2018-05-02" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Central Web Authentication (CWA) with FlexConnect Access Points (APs) for Cisco Aironet 1560, 1810, 1810w, 1815, 1830, 1850, 2800, and 3800 Series APs could allow an authenticated, adjacent attacker to bypass a configured FlexConnect access control list (ACL). The vulnerability is due to the AP ignoring the ACL download from the client during authentication. An attacker could exploit this vulnerability by connecting to the targeted device with a vulnerable configuration. A successful exploit could allow the attacker to bypass a configured client FlexConnect ACL. This vulnerability affects the following Cisco products if they are running a vulnerable release of Central Web Authentication with FlexConnect Access Points Software: Aironet 1560 Series Access Points, Aironet 1810 Series OfficeExtend Access Points, Aironet 1810w Series Access Points, Aironet 1815 Series Access Points, Aironet 1830 Series Access Points, Aironet 1850 Series Access Points, Aironet 2800 Series Access Points, Aironet 3800 Series Access Points. Note: Central Web Authentication with FlexConnect Access Points was an unsupported configuration until 8.5.100.0. Cisco Bug IDs: CSCve17756.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040818" adv="1">1040818</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-ap-acl" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-ap-acl</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_access_point_software" vendor="cisco">
        <vers num="8.2(160.0)"/>
        <vers num="8.4(100.0)"/>
        <vers num="8.7(1.3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0251" seq="2018-0251" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Web Server Authentication Required screen of the Clientless Secure Sockets Layer (SSL) VPN portal of Cisco Adaptive Security Appliance (ASA) Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of that portal on an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the portal or allow the attacker to access sensitive browser-based information. This vulnerability affects the following Cisco products if they are running a vulnerable release of Cisco ASA Software: 3000 Series Industrial Security Appliances, Adaptive Security Virtual Appliance (ASAv), ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches, ASA Services Module for Cisco 7600 Series Routers. Cisco Bug IDs: CSCvh20742.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103926" adv="1">103926</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040714" adv="1">1040714</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asawvpn2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-asawvpn2</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.8(2.15)"/>
        <vers num="9.9(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0252" seq="2018-0252" published="2018-05-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the IP Version 4 (IPv4) fragment reassembly function of Cisco 3500, 5500, and 8500 Series Wireless LAN Controller Software could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to a corruption of an internal data structure process that occurs when the affected software reassembles certain IPv4 packets. An attacker could exploit this vulnerability by sending certain malformed IPv4 fragments to an affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. This vulnerability affects all releases of 8.4 until the first fixed release for the 5500 and 8500 Series Wireless LAN Controllers and releases 8.5.103.0 and 8.5.105.0 for the 3500, 5500, and 8500 Series Wireless LAN Controllers. Cisco Bug IDs: CSCvf89222.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040822" adv="1">1040822</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-wlc-ip" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-wlc-ip</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.4(100.0)"/>
        <vers num="8.5(107.30)"/>
        <vers num="8.5(107.41)"/>
        <vers num="8.6(1.108)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0253" seq="2018-0253" published="2018-05-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the ACS Report component of Cisco Secure Access Control System (ACS) could allow an unauthenticated, remote attacker to execute arbitrary commands on an affected system. Commands executed by the attacker are processed at the targeted user's privilege level. The vulnerability is due to insufficient validation of the Action Message Format (AMF) protocol. An attacker could exploit this vulnerability by sending a crafted AMF message that contains malicious code to a targeted user. A successful exploit could allow the attacker to execute arbitrary commands on the ACS device. This vulnerability affects all releases of Cisco Secure ACS prior to Release 5.8 Patch 7. Cisco Bug IDs: CSCve69037.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104075" adv="1">104075</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040808" adv="1">1040808</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-acs1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-acs1</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
        <vers num="5.3.0.40.1"/>
        <vers num="5.3.0.40.2"/>
        <vers num="5.3.0.40.3"/>
        <vers num="5.3.0.40.4"/>
        <vers num="5.3.0.40.5"/>
        <vers num="5.3.0.40.6"/>
        <vers num="5.3.0.40.7"/>
        <vers num="5.3.0.40.8"/>
        <vers num="5.3.0.40.9"/>
        <vers num="5.4.0.46.1"/>
        <vers num="5.4.0.46.2"/>
        <vers num="5.4.0.46.3"/>
        <vers num="5.4.0.46.4"/>
        <vers num="5.4.0.46.5"/>
        <vers num="5.4.0.46.6"/>
        <vers num="5.5(0.1)"/>
        <vers num="5.5.0.46"/>
        <vers num="5.7(0.15)"/>
        <vers num="5.8" edition="p1"/>
        <vers num="5.8" edition="p2"/>
        <vers num="5.8" edition="p3"/>
        <vers num="5.8" edition="p4"/>
        <vers num="5.8" edition="p6"/>
        <vers num="5.8(0.8)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0254" seq="2018-0254" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to bypass configured file action policies if an Intelligent Application Bypass (IAB) with a drop percentage threshold is also configured. The vulnerability is due to incorrect counting of the percentage of dropped traffic. An attacker could exploit this vulnerability by sending network traffic to a targeted device. An exploit could allow the attacker to bypass configured file action policies, and traffic that should be dropped could be allowed into the network. Cisco Bug IDs: CSCvf86435.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103940" adv="1">103940</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-fss2</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.1.0.5"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0255" seq="2018-0255" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the device manager web interface of Cisco Industrial Ethernet Switches could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack against a user of an affected system. The vulnerability is due to insufficient CSRF protection by the device manager web interface. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious link or visit an attacker-controlled website. A successful exploit could allow the attacker to submit arbitrary requests to an affected device via the device manager web interface with the privileges of the user. This vulnerability affects the following Cisco Industrial Ethernet (IE) Switches if they are running a vulnerable release of Cisco IOS Software: IE 2000 Series, IE 2000U Series, IE 3000 Series, IE 3010 Series, IE 4000 Series, IE 4010 Series, IE 5000 Series. Cisco Bug IDs: CSCvc96405.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040715" adv="1">1040715</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-iess" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-iess</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2(5)e"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0256" seq="2018-0256" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the peer-to-peer message processing functionality of Cisco Packet Data Network Gateway could allow an unauthenticated, remote attacker to cause the Session Manager (SESSMGR) process on an affected device to restart, resulting in a denial of service (DoS) condition. The vulnerability is due to incorrect validation of peer-to-peer packet headers. An attacker could exploit this vulnerability by sending a crafted peer-to-peer packet through an affected device. A successful exploit could allow the attacker to cause the SESSMGR process on the affected device to restart unexpectedly, which could briefly impact traffic while the SESSMGR process restarts and result in a DoS condition. Cisco Bug IDs: CSCvg88786.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103951" adv="1">103951</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-pdng" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-pdng</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_5000_series_software" vendor="cisco">
        <vers num="20.3.0.66671"/>
        <vers num="p2p_2.16.879"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0257" seq="2018-0257" published="2018-04-19" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco IOS XE Software running on Cisco cBR Series Converged Broadband Routers could allow an unauthenticated, adjacent attacker to cause high CPU usage on an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to the incorrect handling of certain DHCP packets. An attacker could exploit this vulnerability by sending certain DHCP packets to a specific segment of an affected device. A successful exploit could allow the attacker to increase CPU usage on the affected device and cause a DoS condition. Cisco Bug IDs: CSCvg73687.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103948" adv="1">103948</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040716" adv="1">1040716</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-cbr8" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-cbr8</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.18.0as"/>
        <vers num="3.18.0s"/>
        <vers num="15.6(2)sp"/>
        <vers num="16.4"/>
        <vers num="16.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0258" seq="2018-0258" published="2018-05-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Prime File Upload servlet affecting multiple Cisco products could allow a remote attacker to upload arbitrary files to any directory of a vulnerable device (aka Path Traversal) and execute those files. This vulnerability affects the following products: Cisco Prime Data Center Network Manager (DCNM) Version 10.0 and later, and Cisco Prime Infrastructure (PI) All versions. Cisco Bug IDs: CSCvf32411, CSCvf81727.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104074" adv="1">104074</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-prime-upload" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-prime-upload</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-11" adv="1">https://www.tenable.com/security/research/tra-2018-11</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_data_center_network_manager" vendor="cisco">
        <vers num="10.0(1)"/>
        <vers num="10.2(1)"/>
      </prod>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="3.3(0.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0259" seq="2018-0259" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco MATE Collector could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvh31222.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103928" adv="1">103928</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-MATE" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-MATE</ref>
    </refs>
    <vuln_soft>
      <prod name="mate_collector" vendor="cisco">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0260" seq="2018-0260" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco MATE Live could allow an unauthenticated, remote attacker to view and download the contents of certain web application virtual directories. The vulnerability is due to lack of proper input validation and authorization of HTTP requests. An attacker could exploit this vulnerability by sending a malicious HTTP request to the targeted application. An exploit could allow the attacker to view sensitive information that should require authentication. Cisco Bug IDs: CSCvh31272.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103946" adv="1">103946</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-MATE1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-MATE1</ref>
    </refs>
    <vuln_soft>
      <prod name="mate_live" vendor="cisco">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0262" seq="2018-0262" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Meeting Server could allow an unauthenticated, remote attacker to gain unauthorized access to components of, or sensitive information in, an affected system, leading to Remote Code Execution. The vulnerability is due to incorrect default configuration of the device, which can expose internal interfaces and ports on the external interface of the system. A successful exploit could allow the attacker to gain unauthenticated access to configuration and database files as well as sensitive meeting information on an affected system. Additionally, if the Traversal Using Relay NAT (TURN) service is enabled and utilizing Transport Layer Security (TLS) connections, an attacker could utilize TURN credentials to forward traffic to device daemons, allowing for remote exploitation. This vulnerability affects Cisco Meeting Server (CMS) Acano X-series platforms that are running a CMS Software release prior to 2.2.11. Cisco Bug IDs: CSCvg76469.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104079" adv="1">104079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040819" adv="1">1040819</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-cms-cx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-cms-cx</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="1.9"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0263" seq="2018-0263" published="2018-06-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Meeting Server (CMS) could allow an unauthenticated, adjacent attacker to access services running on internal device interfaces of an affected system. The vulnerability is due to incorrect default configuration of the device, which can expose internal interfaces and ports on the external interface of the system. A successful exploit could allow the attacker to gain unauthenticated access to configuration and database files and sensitive meeting information on an affected system. This vulnerability affects Cisco Meeting Server (CMS) 2000 Platforms that are running a CMS Software release prior to Release 2.2.13 or Release 2.3.4. Cisco Bug IDs: CSCvg76471.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104419" adv="1">104419</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041065" adv="1">1041065</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cms-id" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cms-id</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="1.7_base"/>
        <vers num="1.8.15"/>
        <vers num="1.8_base"/>
        <vers num="1.9.0"/>
        <vers num="1.9.2"/>
        <vers num="1.9_base"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0264" seq="2018-0264" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthenticated, remote attacker to execute arbitrary code on the system of a targeted user. An attacker could exploit this vulnerability by sending the user a link or email attachment with a malicious ARF file and persuading the user to follow the link or open the file. Successful exploitation could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. The following client builds of Cisco WebEx Business Suite (WBS31 and WBS32), Cisco WebEx Meetings, and Cisco WebEx Meetings Server are affected: Cisco WebEx Business Suite (WBS31) client builds prior to T31.23.4, Cisco WebEx Business Suite (WBS32) client builds prior to T32.12, Cisco WebEx Meetings with client builds prior to T32.12, Cisco WebEx Meeting Server builds prior to 3.0 Patch 1. Cisco Bug IDs: CSCvh85410, CSCvh85430, CSCvh85440, CSCvh85442, CSCvh85453, CSCvh85457.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104073" adv="1">104073</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-war" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-war</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite_31" vendor="cisco">
        <vers num="31.1"/>
        <vers num="31.2"/>
        <vers num="31.3"/>
        <vers num="31.4"/>
        <vers num="31.5"/>
        <vers num="31.5.20"/>
        <vers num="31.6"/>
        <vers num="31.7"/>
        <vers num="31.8"/>
        <vers num="31.9"/>
        <vers num="31.10"/>
        <vers num="31.11"/>
        <vers num="31.12"/>
        <vers num="31.13"/>
        <vers num="31.14"/>
        <vers num="31.15"/>
        <vers num="31.16"/>
        <vers num="31.17"/>
        <vers num="31.18"/>
        <vers num="31.19"/>
        <vers num="31.20"/>
        <vers num="31.21"/>
        <vers num="31.22"/>
        <vers num="31.23"/>
        <vers num="31.23.0"/>
        <vers num="31.24"/>
        <vers num="31.25"/>
        <vers num="31.26"/>
        <vers num="31.27"/>
        <vers num="31.28"/>
        <vers num="31.29"/>
        <vers num="31.30"/>
      </prod>
      <prod name="webex_business_suite_32" vendor="cisco">
        <vers num="-"/>
        <vers num="32.15.10"/>
      </prod>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="8.0_base" edition=":~~~android~~"/>
        <vers num="9.5" edition=":~~~android~~"/>
        <vers num="9.6" edition=":~~~android~~"/>
        <vers num="9.8" edition=":~~~android~~"/>
        <vers num="10.0" edition=":~~~android~~"/>
        <vers num="10.1" edition=":~~~android~~"/>
        <vers num="10.2" edition=":~~~android~~"/>
        <vers num="10.3" edition=":~~~android~~"/>
        <vers num="10.4" edition=":~~~android~~"/>
        <vers num="10.5" edition=":~~~android~~"/>
        <vers num="10.6" edition=":~~~android~~"/>
        <vers num="10.7" edition=":~~~android~~"/>
        <vers num="11.0" edition=":~~~android~~"/>
        <vers num="11.1" edition=":~~~android~~"/>
        <vers num="11.2" edition=":~~~android~~"/>
        <vers num="11.3" edition=":~~~android~~"/>
        <vers num="11.4" edition=":~~~android~~"/>
        <vers num="11.5" edition=":~~~android~~"/>
        <vers num="11.6" edition=":~~~android~~"/>
        <vers num="11.7" edition=":~~~android~~"/>
        <vers num="11.7.0.236" edition=":~~~android~~"/>
        <vers num="t29"/>
        <vers num="t30"/>
        <vers num="t31"/>
        <vers num="t31.11.2"/>
        <vers num="t32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0265" seq="2018-0265" published="2019-03-21" modified="2019-03-21" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0266" seq="2018-0266" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unified Communications Manager could allow an authenticated, remote attacker to view sensitive data. The vulnerability is due to insufficient protection of database tables over the web interface. An attacker could exploit this vulnerability by browsing to a specific URL. An exploit could allow the attacker to view configuration parameters. Cisco Bug IDs: CSCvf20218.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103933" adv="1">103933</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040718" adv="1">1040718</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-ucm" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-ucm</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0267" seq="2018-0267" published="2018-04-19" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unified Communications Manager could allow an authenticated, local attacker to view sensitive data that should be restricted. This could include LDAP credentials. The vulnerability is due to insufficient protection of database tables over the web interface. An attacker could exploit this vulnerability by browsing to a specific URL. An exploit could allow the attacker to view sensitive information that should have been restricted. Cisco Bug IDs: CSCvf22116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103937" adv="1">103937</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040719" adv="1">1040719</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-ucm1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-ucm1</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0268" seq="2018-0268" published="2018-05-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the container management subsystem of Cisco Digital Network Architecture (DNA) Center could allow an unauthenticated, remote attacker to bypass authentication and gain elevated privileges. This vulnerability is due to an insecure default configuration of the Kubernetes container management subsystem within DNA Center. An attacker who has the ability to access the Kubernetes service port could execute commands with elevated privileges within provisioned containers. A successful exploit could result in a complete compromise of affected containers. This vulnerability affects Cisco DNA Center Software Releases 1.1.3 and prior. Cisco Bug IDs: CSCvi47253.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104192" adv="1">104192</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_network_architecture_center" vendor="cisco">
        <vers num="1.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0269" seq="2018-0269" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of the Cisco Digital Network Architecture Center (DNA Center) could allow an unauthenticated, remote attacker to communicate with the Kong API server without restriction. The vulnerability is due to an overly permissive Cross Origin Resource Sharing (CORS) policy. An attacker could exploit this vulnerability by convincing a user to follow a malicious link. An exploit could allow the attacker to communicate with the API and exfiltrate sensitive information. Cisco Bug IDs: CSCvh99208.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103950" adv="1">103950</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-dna1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-dna1</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_network_architecture_center" vendor="cisco">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0270" seq="2018-0270" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco IoT Field Network Director (IoT-FND) could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and alter the data of existing users and groups on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface on an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious link. A successful exploit could allow the attacker to perform arbitrary actions with the privilege level of the affected user. If the user has administrative privileges, the attacker could create a new, privileged account to obtain full control over the device interface. This vulnerability affects Connected Grid Network Management System, if running a software release prior to IoT-FND Release 3.0; and IoT Field Network Director, if running a software release prior to IoT-FND Release 4.1.1-6 or 4.2.0-123. Cisco Bug IDs: CSCvi02448.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104242" adv="1">104242</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-fnd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-fnd</ref>
    </refs>
    <vuln_soft>
      <prod name="iot_field_network_director" vendor="cisco">
        <vers num="4.2(0.4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0271" seq="2018-0271" published="2018-05-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the API gateway of the Cisco Digital Network Architecture (DNA) Center could allow an unauthenticated, remote attacker to bypass authentication and access critical services. The vulnerability is due to a failure to normalize URLs prior to servicing requests. An attacker could exploit this vulnerability by submitting a crafted URL designed to exploit the issue. A successful exploit could allow the attacker to gain unauthenticated access to critical services, resulting in elevated privileges in DNA Center. This vulnerability affects Cisco DNA Center Software Releases prior to 1.1.2. Cisco Bug IDs: CSCvi09394.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104191" adv="1">104191</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna2" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna2</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0272" seq="2018-0272" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Secure Sockets Layer (SSL) Engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to improper error handling while processing SSL traffic. An attacker could exploit this vulnerability by sending a large volume of crafted SSL traffic to the vulnerable device. A successful exploit could allow the attacker to degrade the device performance by triggering a persistent high CPU utilization condition. Cisco Bug IDs: CSCvh89340.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103925" adv="1">103925</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-firepower" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-firepower</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower" vendor="cisco">
        <vers num="6.2.1"/>
        <vers num="6.2.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0273" seq="2018-0273" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the IPsec Manager of Cisco StarOS for Cisco Aggregation Services Router (ASR) 5000 Series Routers and Virtualized Packet Core (VPC) System Software could allow an unauthenticated, remote attacker to terminate all active IPsec VPN tunnels and prevent new tunnels from being established, resulting in a denial of service (DoS) condition. The vulnerability is due to improper processing of corrupted Internet Key Exchange Version 2 (IKEv2) messages. An attacker could exploit this vulnerability by sending crafted IKEv2 messages toward an affected router. A successful exploit could allow the attacker to cause the ipsecmgr service to reload. A reload of this service could cause all IPsec VPN tunnels to be terminated and prevent new tunnels from being established until the service has restarted, resulting in a DoS condition. This vulnerability affects the following Cisco products when they are running Cisco StarOS: Cisco Aggregation Services Router (ASR) 5000 Series Routers, Virtualized Packet Core (VPC) System Software. Cisco Bug IDs: CSCve29605.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103935" adv="1">103935</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040721" adv="1">1040721</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-starosasr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-starosasr</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="19.4.2.65120"/>
        <vers num="19.6.0"/>
        <vers num="21.2.0"/>
        <vers num="21.2.6"/>
        <vers num="21.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0274" seq="2018-0274" published="2018-06-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco Network Services Orchestrator (NSO) could allow an authenticated, remote attacker to execute arbitrary shell commands with the privileges of the root user. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by injecting malicious arguments into vulnerable commands. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the affected system. This vulnerability affects the following releases of Cisco Network Services Orchestrator (NSO): 4.1 through 4.1.6.0, 4.2 through 4.2.4.0, 4.3 through 4.3.3.0, 4.4 through 4.4.2.0. Cisco Bug IDs: CSCvf99982.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104449" adv="1">104449</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-nso" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-nso</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0275" seq="2018-0275" published="2018-04-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the support tunnel feature of Cisco Identity Services Engine (ISE) could allow an authenticated, local attacker to access the device's shell. The vulnerability is due to improper configuration of the support tunnel feature. An attacker could exploit this vulnerability by tricking the device into unlocking the support user account and accessing the tunnel password and device serial number. A successful exploit could allow the attacker to run any system command with root access. This affects Cisco Identity Services Engine (ISE) software versions prior to 2.2.0.470. Cisco Bug IDs: CSCvf54409.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040717" adv="1">1040717</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-ise" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-ise</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0276" seq="2018-0276" published="2018-04-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Connect IM could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected system. The vulnerability is due to insufficient input validation of some parameters that are passed to the web server of the affected system. An attacker could exploit this vulnerability by convincing a user to follow a malicious link or by intercepting a user request and injecting malicious code into the request. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected web interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvi07812.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103921" adv="1">103921</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-webcon" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180418-webcon</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_connect_im" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0277" seq="2018-0277" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Extensible Authentication Protocol-Transport Layer Security (EAP-TLS) certificate validation during EAP authentication for the Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to cause the ISE application server to restart unexpectedly, causing a denial of service (DoS) condition on an affected system. The vulnerability is due to incomplete input validation of the client EAP-TLS certificate. An attacker could exploit this vulnerability by initiating EAP authentication over TLS to the ISE with a crafted EAP-TLS certificate. A successful exploit could allow the attacker to restart the ISE application server, resulting in a DoS condition on the affected system. The ISE application could continue to restart while the client attempts to establish the EAP authentication connection. If an attacker attempted to import the same EAP-TLS certificate to the ISE trust store, it could trigger a DoS condition on the affected system. This exploit vector would require the attacker to have valid administrator credentials. The vulnerability affects Cisco ISE, Cisco ISE Express, and Cisco ISE Virtual Appliance. Cisco Bug IDs: CSCve31857.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104212" adv="1">104212</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040922" adv="1">1040922</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-iseeap" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-iseeap</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="2.0(0.306)"/>
        <vers num="2.0(1.130)"/>
        <vers num="2.1(0.474)"/>
        <vers num="2.2(0.470)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0278" seq="2018-0278" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the management console of Cisco Firepower System Software could allow an unauthenticated, remote attacker to access sensitive data about the system. The vulnerability is due to improper cross-origin domain protections for the WebSocket protocol. An attacker could exploit this vulnerability by convincing a user to visit a malicious website designed to send requests to the affected application while the user is logged into the application with an active session cookie. A successful exploit could allow the attacker to retrieve policy or configuration information from the affected software and to perform another attack against the management console. Cisco Bug IDs: CSCvh68311.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104122" adv="1">104122</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-fpwr-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-fpwr-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0279" seq="2018-0279" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Secure Copy Protocol (SCP) server of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, remote attacker to access the shell of the underlying Linux operating system on the affected device. The vulnerability is due to improper input validation of command arguments. An attacker could exploit this vulnerability by using crafted arguments when opening a connection to the affected device. An exploit could allow the attacker to gain shell access with a non-root user account to the underlying Linux operating system on the affected device. Due to the system design, access to the Linux shell could allow execution of additional attacks that may have a significant impact on the affected system. This vulnerability affects Cisco devices that are running release 3.7.1, 3.6.3, or earlier releases of Cisco Enterprise NFV Infrastructure Software (NFVIS) when access to the SCP server is allowed on the affected device. Cisco NFVIS Releases 3.5.x and 3.6.x do allow access to the SCP server by default, while Cisco NFVIS Release 3.7.1 does not. Cisco Bug IDs: CSCvh25026.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104243" adv="1">104243</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_nfv_infrastructure_software" vendor="cisco">
        <vers num="3.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0280" seq="2018-0280" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Real-Time Transport Protocol (RTP) bitstream processing of the Cisco Meeting Server could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient input validation of incoming RTP bitstreams. An attacker could exploit this vulnerability by sending a crafted RTP bitstream to an affected Cisco Meeting Server. A successful exploit could allow the attacker to deny audio and video services by causing media process crashes resulting in a DoS condition on the affected product. This vulnerability affects Cisco Meeting Server deployments that are running Cisco Meeting Server Software Releases 2.0, 2.1, 2.2, and 2.3. Cisco Bug IDs: CSCve79693, CSCvf91393, CSCvg64656, CSCvh30725, CSCvi86363.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104209" adv="1">104209</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040923" adv="1">1040923</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-msms" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-msms</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.5"/>
        <vers num="2.2.8"/>
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0281" seq="2018-0281" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to restart an instance of the Snort detection engine on an affected device, resulting in a brief denial of service (DoS) condition. The vulnerability is due to the incorrect handling of a Transport Layer Security (TLS) extension during TLS connection setup for the affected software. An attacker could exploit this vulnerability by sending a crafted TLS connection setup request to an affected device. A successful exploit could allow the attacker to cause the Snort detection engine on the affected device to restart, resulting in a DoS condition. Cisco Bug IDs: CSCvg97808.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104096" adv="1">104096</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-fpwr-txdos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-fpwr-txdos</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0282" seq="2018-0282" published="2019-01-09" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the TCP socket code of Cisco IOS and IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload. The vulnerability is due to a state condition between the socket state and the transmission control block (TCB) state. While this vulnerability potentially affects all TCP applications, the only affected application observed so far is the HTTP server. An attacker could exploit this vulnerability by sending specific HTTP requests at a sustained rate to a reachable IP address of the affected software. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service (DoS) condition on an affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106510" adv="1">106510</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-tcp" adv="1">20190109 Cisco IOS and IOS XE Software TCP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2(2)e4"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0283" seq="2018-0283" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to restart an instance of the Snort detection engine on an affected device, resulting in a brief denial of service (DoS) condition. The vulnerability is due to the incorrect handling of Transport Layer Security (TLS) TCP connection setup for the affected software. An attacker could exploit this vulnerability by sending crafted TLS traffic to an affected device. A successful exploit could allow the attacker to cause the Snort detection engine on the affected device to restart, resulting in a DoS condition. Cisco Bug IDs: CSCvg99327.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104121" adv="1">104121</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-fpwr-codp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-fpwr-codp</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0284" seq="2018-0284" published="2018-11-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the local status page functionality of the Cisco Meraki MR, MS, MX, Z1, and Z3 product lines could allow an authenticated, remote attacker to modify device configuration files. The vulnerability occurs when handling requests to the local status page. An exploit could allow the attacker to establish an interactive session to the device with elevated privileges. The attacker could then use the elevated privileges to further compromise the device or obtain additional configuration data from the device that is being exploited.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105878" adv="1">105878</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181107-meraki" adv="1">20181107 Cisco Meraki Local Status Page Privilege Escalation Vulnerability</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0285" seq="2018-0285" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in service logging for Cisco Prime Service Catalog could allow an authenticated, remote attacker to deny service to the user interface. The vulnerability is due to exhaustion of disk space. An attacker could exploit this vulnerability by performing certain operations that lead to excessive logging. A successful exploit could allow the attacker to deny service to the user interface. Cisco Bug IDs: CSCvd39568.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104082" adv="1">104082</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040826" adv="1">1040826</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-psc" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-psc</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_service_catalog" vendor="cisco">
        <vers num="11.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0286" seq="2018-0286" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the netconf interface of Cisco IOS XR Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on affected system. The vulnerability is due to improper handling of malformed requests processed by the netconf process. An attacker could exploit this vulnerability by sending malicious requests to the affected software. An exploit could allow the attacker to cause the targeted process to restart, resulting in a DoS condition on the affected system. Cisco Bug IDs: CSCvg95792.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104083" adv="1">104083</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040827" adv="1">1040827</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-iosxr" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-iosxr</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="6.3.1.base"/>
        <vers num="6.3.2.base"/>
        <vers num="6.5.1.base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0287" seq="2018-0287" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco WebEx Network Recording Player for Advanced Recording Format (ARF) files could allow an unauthenticated, remote attacker to execute arbitrary code on an affected system. The vulnerability is due to a design flaw in the affected software. An attacker could exploit this vulnerability by sending a user an email attachment or link to a malicious ARF file and persuading the user to open the file or follow the link. A successful exploit could allow the attacker to execute arbitrary code on the user's system. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, Cisco WebEx Meetings Server, and Cisco WebEx ARF players. Cisco Bug IDs: CSCvh70213, CSCvh70222, CSCvh70228.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104128" adv="1">104128</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040824" adv="1">1040824</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-webex-rce" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-webex-rce</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_online" vendor="cisco">
        <vers num="t30"/>
        <vers num="t32.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0288" seq="2018-0288" published="2018-05-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco WebEx Recording Format (WRF) Player could allow an unauthenticated, remote attacker to access sensitive data about the application. An attacker could exploit this vulnerability to gain information to conduct additional reconnaissance attacks. The vulnerability is due to a design flaw in Cisco WRF Player. An attacker could exploit this vulnerability by utilizing a maliciously crafted file that could bypass checks in the code and enable an attacker to read memory from outside the bounds of the mapped file. This vulnerability affects Cisco WebEx Business Suite meeting sites, Cisco WebEx Meetings sites, and Cisco WebEx WRF players. Cisco Bug IDs: CSCvh89107, CSCvh89113, CSCvh89132, CSCvh89142.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104091" adv="1">104091</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040825" adv="1">1040825</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-webex-id" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180502-webex-id</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_online" vendor="cisco">
        <vers num="t31.20"/>
        <vers num="t31.20.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0289" seq="2018-0289" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the logs component of Cisco Identity Services Engine could allow an unauthenticated, remote attacker to conduct cross-site scripting attacks. The vulnerability is due to improper validation of requests stored in logs in the application management interface. An attacker could exploit this vulnerability by sending malicious requests to the targeted system. An exploit could allow the attacker to conduct cross-site scripting attacks when an administrator views the log files. Cisco Bug IDs: CSCvh11308.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104196" adv="1">104196</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040925" adv="1">1040925</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ise-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ise-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="2.3(0.298)"/>
        <vers num="2.4(0.223)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0290" seq="2018-0290" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the TCP stack of Cisco SocialMiner could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition in the notification system. The vulnerability is due to faulty handling of new TCP connections to the affected application. An attacker could exploit this vulnerability by sending a malicious TCP packet to the vulnerable service. An exploit could allow the attacker to create a DoS condition by interrupting certain phone services. A manual restart of the service may be required to restore full functionalities. Cisco Bug IDs: CSCvh48368.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104201" adv="1">104201</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-socmin-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-socmin-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="socialminer" vendor="cisco">
        <vers num="11.6(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0291" seq="2018-0291" published="2018-06-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Simple Network Management Protocol (SNMP) input packet processor of Cisco NX-OS Software could allow an authenticated, remote attacker to cause the SNMP application on an affected device to restart unexpectedly. The vulnerability is due to improper validation of SNMP protocol data units (PDUs) in SNMP packets. An attacker could exploit this vulnerability by sending a crafted SNMP packet to an affected device. A successful exploit could allow the attacker to cause the SNMP application to restart multiple times, leading to a system-level restart and a denial of service (DoS) condition. This vulnerability affects Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCuw99630, CSCvg71290, CSCvj67977.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxossnmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxossnmp</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
        <vers num="8.1(1b)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0292" seq="2018-0292" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Internet Group Management Protocol (IGMP) Snooping feature of Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to execute arbitrary code and gain full control of an affected system. The attacker could also cause an affected system to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to a buffer overflow condition in the IGMP Snooping subsystem. An attacker could exploit this vulnerability by sending crafted IGMP packets to an affected system. An exploit could allow the attacker to execute arbitrary code and gain full control of the affected system or cause the affected system to reload, resulting in a DoS condition. This vulnerability affects Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode, Nexus 9000 Series Switches in standalone NX-OS mode. Cisco Bug IDs: CSCuv79620, CSCvg71263.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosigmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosigmp</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i4" prev="1"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
        <vers num="8.1(1b)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0293" seq="2018-0293" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in role-based access control (RBAC) for Cisco NX-OS Software could allow an authenticated, remote attacker to execute CLI commands that should be restricted for a nonadministrative user. The attacker would have to possess valid user credentials for the device. The vulnerability is due to incorrect RBAC privilege assignment for certain CLI commands. An attacker could exploit this vulnerability by authenticating to a device as a nonadministrative user and executing specific commands from the CLI. An exploit could allow the attacker to run commands that should be restricted to administrative users. These commands could modify the configuration or boot image on the device. This vulnerability affects MDS 9000 Series Multilayer Switches, Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvd77904.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104520" adv="1">104520</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosrbac" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosrbac</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0294" seq="2018-0294" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the write-erase feature of Cisco FXOS Software and Cisco NX-OS Software could allow an authenticated, local attacker to configure an unauthorized administrator account for an affected device. The vulnerability exists because the affected software does not properly delete sensitive files when certain CLI commands are used to clear the device configuration and reload a device. An attacker could exploit this vulnerability by logging into an affected device as an administrative user and configuring an unauthorized account for the device. The account would not require a password for authentication and would be accessible only via a Secure Shell (SSH) connection to the device. A successful exploit could allow the attacker to configure an unauthorized account that has administrative privileges, does not require a password for authentication, and does not appear in the running configuration or the audit logs for the affected device. This vulnerability affects Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, Nexus 1000V Series Switches, Nexus 1100 Series Cloud Services Platforms, Nexus 2000 Series Fabric Extenders, Nexus 3500 Platform Switches, Nexus 4000 Series Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd13993, CSCvd34845, CSCvd34857, CSCvd34862, CSCvd34879, CSCve35753.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosadmin" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosadmin</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.1(2)e1(1a)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="7.0(3)i2(4a)"/>
        <vers num="7.3(2)n1(0.354)"/>
        <vers num="8.8(3.5)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0295" seq="2018-0295" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Border Gateway Protocol (BGP) implementation of Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition due to the device unexpectedly reloading. The vulnerability is due to incomplete input validation of the BGP update messages. An attacker could exploit this vulnerability by sending a crafted BGP update message to the targeted device. An exploit could allow the attacker to cause the switch to reload unexpectedly. The Cisco implementation of the BGP protocol only accepts incoming BGP traffic from explicitly defined peers. To exploit this vulnerability, an attacker must be able to send the malicious packets over a TCP connection that appears to come from a trusted BGP peer or inject malformed messages into the victim's BGP network. This would require obtaining information about the BGP peers in the affected system's trusted network. The vulnerability may be triggered when the router receives a malformed BGP message from a peer on an existing BGP session. At least one BGP neighbor session must be established for a router to be vulnerable. This vulnerability affects Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCve79599, CSCve87784, CSCve91371, CSCve91387.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosbgp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxosbgp</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
        <vers num="8.1(1b)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0296" seq="2018-0296" published="2018-06-07" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. It is also possible on certain software releases that the ASA will not reload, but an attacker could view sensitive system information without authentication by using directory traversal techniques. The vulnerability is due to lack of proper input validation of the HTTP URL. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. An exploit could allow the attacker to cause a DoS condition or unauthenticated disclosure of information. This vulnerability applies to IPv4 and IPv6 HTTP traffic. This vulnerability affects Cisco ASA Software and Cisco Firepower Threat Defense (FTD) Software that is running on the following Cisco products: 3000 Series Industrial Security Appliance (ISA), ASA 1000V Cloud Firewall, ASA 5500 Series Adaptive Security Appliances, ASA 5500-X Series Next-Generation Firewalls, ASA Services Module for Cisco Catalyst 6500 Series Switches and Cisco 7600 Series Routers, Adaptive Security Virtual Appliance (ASAv), Firepower 2100 Series Security Appliance, Firepower 4100 Series Security Appliance, Firepower 9300 ASA Security Module, FTD Virtual (FTDv). Cisco Bug IDs: CSCvi16029.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154017/Cisco-Adaptive-Security-Appliance-Path-Traversal.html">http://packetstormsecurity.com/files/154017/Cisco-Adaptive-Security-Appliance-Path-Traversal.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104612" adv="1">104612</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041076" adv="1">1041076</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-184-01</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-asaftd</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44956/" adv="1">44956</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.1(2.5)"/>
        <vers num="9.1"/>
        <vers num="9.1(.2)"/>
        <vers num="9.1(.3)"/>
        <vers num="9.1(.5)"/>
        <vers num="9.1(1)"/>
        <vers num="9.1(1.7)"/>
        <vers num="9.1(2)"/>
        <vers num="9.1(3)"/>
        <vers num="9.1(7)4"/>
        <vers num="9.1(7)6"/>
        <vers num="9.1(7)7"/>
        <vers num="9.1(7)9"/>
        <vers num="9.1(7)11"/>
        <vers num="9.1(7)12"/>
        <vers num="9.1(7)13"/>
        <vers num="9.1(7)15"/>
        <vers num="9.1(7)16"/>
        <vers num="9.1(7)19"/>
        <vers num="9.1(7)20"/>
        <vers num="9.1(7)21"/>
        <vers num="9.1(7)23"/>
        <vers num="9.1(7)25"/>
        <vers num="9.1(7)29"/>
        <vers num="9.1.1"/>
        <vers num="9.1.4.5"/>
        <vers num="9.1.5.12"/>
        <vers num="9.1.5.21"/>
        <vers num="9.1.6"/>
        <vers num="9.1.6.8"/>
        <vers num="9.1.6.10"/>
        <vers num="9.1.7.4"/>
        <vers num="9.1.7.6"/>
        <vers num="9.1.7.7"/>
        <vers num="9.1.7.9"/>
        <vers num="9.1.7.11"/>
        <vers num="9.1.7.12"/>
        <vers num="9.2(0.0)"/>
        <vers num="9.2(0.104)"/>
        <vers num="9.2(3.1)"/>
        <vers num="9.2(4)20"/>
        <vers num="9.2(4)22"/>
        <vers num="9.2(4)24"/>
        <vers num="9.2(4)25"/>
        <vers num="9.2(4)26"/>
        <vers num="9.2(4)27"/>
        <vers num="9.2(4)28"/>
        <vers num="9.2(4)33"/>
        <vers num="9.2.2.7"/>
        <vers num="9.2.2.8"/>
        <vers num="9.2.3.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.4.2"/>
        <vers num="9.2.4.4"/>
        <vers num="9.2.4.8"/>
        <vers num="9.2.4.10"/>
        <vers num="9.2.4.13"/>
        <vers num="9.2.4.14"/>
        <vers num="9.2.4.16"/>
        <vers num="9.2.4.17"/>
        <vers num="9.2.4.18"/>
        <vers num="9.2.4.19"/>
        <vers num="9.3"/>
        <vers num="9.3(.2)"/>
        <vers num="9.3(1)"/>
        <vers num="9.3(1.50)"/>
        <vers num="9.3(2)"/>
        <vers num="9.3(2.200)"/>
        <vers num="9.3(2.243)"/>
        <vers num="9.3(3)"/>
        <vers num="9.3.1.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.2.2"/>
        <vers num="9.3.3.5"/>
        <vers num="9.3.3.6"/>
        <vers num="9.3.3.9"/>
        <vers num="9.3.3.10"/>
        <vers num="9.3.3.11"/>
        <vers num="9.3.5"/>
        <vers num="9.4"/>
        <vers num="9.4(1)"/>
        <vers num="9.4(1.1)"/>
        <vers num="9.4(1.152)"/>
        <vers num="9.4(1.200)"/>
        <vers num="9.4(1.225)"/>
        <vers num="9.4(2)"/>
        <vers num="9.4(2.145)"/>
        <vers num="9.4(3)"/>
        <vers num="9.4(4)2"/>
        <vers num="9.4(4)5"/>
        <vers num="9.4(4)6"/>
        <vers num="9.4(4)8"/>
        <vers num="9.4(4)10"/>
        <vers num="9.4(4)12"/>
        <vers num="9.4(4)13"/>
        <vers num="9.4(4)14"/>
        <vers num="9.4(4)16"/>
        <vers num="9.4(4)17"/>
        <vers num="9.4(4)18"/>
        <vers num="9.4(4.5)"/>
        <vers num="9.4.1"/>
        <vers num="9.4.1.1"/>
        <vers num="9.4.1.2"/>
        <vers num="9.4.1.3"/>
        <vers num="9.4.1.5"/>
        <vers num="9.4.2"/>
        <vers num="9.4.2.3"/>
        <vers num="9.4.3"/>
        <vers num="9.4.3.4"/>
        <vers num="9.4.3.6"/>
        <vers num="9.4.3.8"/>
        <vers num="9.4.3.11"/>
        <vers num="9.4.3.12"/>
        <vers num="9.4.4"/>
        <vers num="9.5"/>
        <vers num="9.5(1)"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.2.6"/>
        <vers num="9.5.2.10"/>
        <vers num="9.5.2.14"/>
        <vers num="9.5.3"/>
        <vers num="9.5.3.1"/>
        <vers num="9.5.3.2"/>
        <vers num="9.5.3.3"/>
        <vers num="9.5.3.6"/>
        <vers num="9.5.3.7"/>
        <vers num="9.6"/>
        <vers num="9.6(1)"/>
        <vers num="9.6(2)"/>
        <vers num="9.6(3)3"/>
        <vers num="9.6(3)8"/>
        <vers num="9.6(3)9"/>
        <vers num="9.6(3)11"/>
        <vers num="9.6(3)12"/>
        <vers num="9.6(3)14"/>
        <vers num="9.6(3)17"/>
        <vers num="9.6(3.1)"/>
        <vers num="9.6(4)"/>
        <vers num="9.6(4)3"/>
        <vers num="9.6(4)5"/>
        <vers num="9.6(4)6"/>
        <vers num="9.6(4)8"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.1.3"/>
        <vers num="9.6.1.5"/>
        <vers num="9.6.1.10"/>
        <vers num="9.6.2"/>
        <vers num="9.6.2.1"/>
        <vers num="9.6.2.2"/>
        <vers num="9.6.2.3"/>
        <vers num="9.6.2.7"/>
        <vers num="9.7"/>
        <vers num="9.7(1)"/>
        <vers num="9.7(1)1"/>
        <vers num="9.7(1)2"/>
        <vers num="9.7(1)4"/>
        <vers num="9.7(1)8"/>
        <vers num="9.7(1)15"/>
        <vers num="9.7(1)16"/>
        <vers num="9.7(1)21"/>
        <vers num="9.7(1)24"/>
        <vers num="9.7(1.4)"/>
        <vers num="9.8"/>
        <vers num="9.8(0.56)"/>
        <vers num="9.8(1)"/>
        <vers num="9.8(1.200)"/>
        <vers num="9.8(2)"/>
        <vers num="9.8(2)8"/>
        <vers num="9.8(2)14"/>
        <vers num="9.8(2)17"/>
        <vers num="9.8(2)20"/>
        <vers num="9.8(2)24"/>
        <vers num="9.8(2)26"/>
        <vers num="9.8(2)28"/>
        <vers num="9.8(3)"/>
        <vers num="9.9"/>
        <vers num="9.9(1)"/>
        <vers num="9.9(2)"/>
        <vers num="9.9(2)1"/>
      </prod>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1.1"/>
        <vers num="6.0.1.2"/>
        <vers num="6.0.1.3"/>
        <vers num="6.0.1.4"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.2.1"/>
        <vers num="6.2.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.3-85.02"/>
        <vers num="6.2.3-851"/>
        <vers num="6.2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0297" seq="2018-0297" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower Threat Defense software could allow an unauthenticated, remote attacker to bypass a configured Secure Sockets Layer (SSL) Access Control (AC) policy to block SSL traffic. The vulnerability is due to the incorrect handling of TCP SSL packets received out of order. An attacker could exploit this vulnerability by sending a crafted SSL connection through the affected device. A successful exploit could allow the attacker to bypass a configured SSL AC policy to block SSL traffic. Cisco Bug IDs: CSCvg09316.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104197" adv="1">104197</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-firepwr-pb" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-firepwr-pb</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0298" seq="2018-0298" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web UI of Cisco FXOS and Cisco UCS Fabric Interconnect Software could allow an unauthenticated, remote attacker to cause a buffer overflow on an affected system. The vulnerability is due to incorrect input validation in the web UI. An attacker could exploit this vulnerability by sending a malicious HTTP or HTTPS packet directed to the physical management interface of an affected system. A successful exploit could allow the attacker to cause the process to crash and possibly reload the device, resulting in a denial of service (DoS) condition on the affected system. This vulnerability affects Firepower 4100 Series Next-Generation Firewall, Firepower 9300 Security Appliance, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvb61398, CSCvb86799.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxos-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxos-dos</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0299" seq="2018-0299" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Simple Network Management Protocol (SNMP) feature of Cisco NX-OS on the Cisco Nexus 4000 Series Switch could allow an authenticated, remote attacker to cause the device to unexpectedly reload, resulting in a denial of service (DoS) condition. The vulnerability is due to incomplete validation of an SNMP poll request for a specific MIB. An attacker could exploit this vulnerability by sending a specific SNMP poll request to the targeted device. An exploit could allow the attacker to cause the device to reload, resulting in a DoS condition. Cisco Bug IDs: CSCvg10442.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-n4k-snmp-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-n4k-snmp-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="4.1(2)e1(1r)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0300" seq="2018-0300" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the process of uploading new application images to Cisco FXOS on the Cisco Firepower 4100 Series Next-Generation Firewall (NGFW) and Firepower 9300 Security Appliance could allow an authenticated, remote attacker using path traversal techniques to create or overwrite arbitrary files on an affected device. The vulnerability is due to insufficient validation during the application image upload process. An attacker could exploit this vulnerability by creating an application image containing malicious code and installing the image on the affected device using the CLI or web-based user interface (web UI). These actions occur prior to signature verification and could allow the attacker to create and execute arbitrary code with root privileges. Note: A missing or invalid signature in the application image will cause the upload process to fail, but does not prevent the exploit. Cisco Bug IDs: CSCvc21901.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-firepwr-pt" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-firepwr-pt</ref>
    </refs>
    <vuln_soft>
      <prod name="fxos" vendor="cisco">
        <vers num="2.0(1.68)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0301" seq="2018-0301" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an unauthenticated, remote attacker to craft a packet to the management interface on an affected system, causing a buffer overflow. The vulnerability is due to incorrect input validation in the authentication module of the NX-API subsystem. An attacker could exploit this vulnerability by sending a crafted HTTP or HTTPS packet to the management interface of an affected system with the NX-API feature enabled. An exploit could allow the attacker to execute arbitrary code as root. Note: NX-API is disabled by default. This vulnerability affects: MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvd45804, CSCve02322, CSCve02412.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104512" adv="1">104512</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-bo" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-bo</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0302" seq="2018-0302" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco FXOS Software and Cisco UCS Fabric Interconnect Software could allow an authenticated, local attacker to cause a buffer overflow on an affected device. The vulnerability is due to incorrect input validation in the CLI parser subsystem. An attacker could exploit this vulnerability by exceeding the expected length of user input. A successful exploit could allow the attacker to execute arbitrary code with root privileges on the affected system. This vulnerability affects Firepower 4100 Series Next-Generation Firewall, Firepower 9300 Security Appliance, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvb61099, CSCvb86743.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxos-ace" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxos-ace</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="3.1(1k)a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0303" seq="2018-0303" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Discovery Protocol component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to execute arbitrary code as root or cause a denial of service (DoS) condition on the affected device. The vulnerability exists because of insufficiently validated Cisco Discovery Protocol packet headers. An attacker could exploit this vulnerability by sending a crafted Cisco Discovery Protocol packet to a Layer 2 adjacent affected device. A successful exploit could allow the attacker to cause a buffer overflow that could allow the attacker to execute arbitrary code as root or cause a DoS condition on the affected device. This vulnerability affects the following if configured to use Cisco Discovery Protocol: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 1000V Series Switches, Nexus 1100 Series Cloud Services Platforms, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Fabric Switches in Application Centric Infrastructure (ACI) mode, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvc22202, CSCvc22205, CSCvc22208, CSCvc88078, CSCvc88150, CSCvc88159, CSCvc88162, CSCvc88167.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="3.1(3a)a"/>
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="7.0(3)i4(7)"/>
        <vers num="7.0(3)i7(1)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.8(0.1)"/>
        <vers num="8.8(3.5)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0304" seq="2018-0304" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to read sensitive memory content, create a denial of service (DoS) condition, or execute arbitrary code as root. The vulnerability exists because the affected software insufficiently validates Cisco Fabric Services packet headers. An attacker could exploit this vulnerability by sending a crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overflow or buffer overread condition in the Cisco Fabric Services component, which could allow the attacker to read sensitive memory content, create a DoS condition, or execute arbitrary code as root. This vulnerability affects the following if configured to use Cisco Fabric Services: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69951, CSCve02459, CSCve02461, CSCve02463, CSCve02474, CSCve04859.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104513" adv="1">104513</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-ace" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-ace</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_9000_firmware" vendor="cisco">
        <vers num="r211"/>
        <vers num="r231"/>
      </prod>
      <prod name="nexus_5000_firmware" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="7.3(0)d1(0.98)"/>
        <vers num="8.1(0.2)s0"/>
      </prod>
      <prod name="nexus_7000_firmware" vendor="cisco">
        <vers num="7.3(2)d1(0.49)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.112)s0"/>
      </prod>
      <prod name="nexus_9000_firmware" vendor="cisco">
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(1)s4"/>
      </prod>
      <prod name="unified_computing_system_firmware" vendor="cisco">
        <vers num="3.1(3a)a"/>
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0305" seq="2018-0305" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on the affected device. The vulnerability exists because the affected software insufficiently validates Cisco Fabric Services packets. An attacker could exploit this vulnerability by sending a crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to force a NULL pointer dereference and cause a DoS condition. This vulnerability affects the following if configured to use Cisco Fabric Services: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69966, CSCve02435, CSCve04859, CSCve41590, CSCve41593, CSCve41601.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fx-os-fabric-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fx-os-fabric-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_9000_firmware" vendor="cisco">
        <vers num="r211"/>
        <vers num="r231"/>
      </prod>
      <prod name="nexus_5000_firmware" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.8(0.1)"/>
      </prod>
      <prod name="nexus_7000_firmware" vendor="cisco">
        <vers num="8.0(1)"/>
      </prod>
      <prod name="nexus_9000_firmware" vendor="cisco">
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(1)s5"/>
      </prod>
      <prod name="unified_computing_system_firmware" vendor="cisco">
        <vers num="3.1(3a)a"/>
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0306" seq="2018-0306" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-injection attack on an affected device. The vulnerability is due to insufficient input validation of command arguments. An attacker could exploit this vulnerability by injecting malicious command arguments into a vulnerable CLI command. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the affected device. Note: This vulnerability requires that any feature license is uploaded to the device. The vulnerability does not require that the license be used. This vulnerability affects MDS 9000 Series Multilayer Switches, Nexus 1000V Series Switches, Nexus 1100 Series Cloud Services Platforms, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCve51693, CSCve91634, CSCve91659, CSCve91663.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-cli-execution" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-cli-execution</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)a8(3)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0307" seq="2018-0307" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco NX-OS Software could allow an authenticated, local attacker to perform a command-injection attack on an affected device. The vulnerability is due to insufficient input validation of command arguments. An attacker could exploit this vulnerability by injecting malicious command arguments into a vulnerable CLI command. A successful exploit could allow the attacker, authenticated as a privileged user, to execute arbitrary commands with root privileges. Note: On products that support multiple virtual device contexts (VDC), this vulnerability could allow an attacker to access files from any VDC. This vulnerability affects Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCve51704, CSCve91749, CSCve91768.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-cli-injection" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-cli-injection</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
        <vers num="8.1(1b)"/>
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0308" seq="2018-0308" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition. The vulnerability exists because the affected software insufficiently validates header values in Cisco Fabric Services packets. An attacker could exploit this vulnerability by sending a crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overflow that could allow the attacker to execute arbitrary code or cause a DoS condition. This vulnerability affects the following if configured to use Cisco Fabric Services: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69954, CSCve02463, CSCve02785, CSCve02787, CSCve02804, CSCve04859.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104514" adv="1">104514</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-fab-ace" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fxnxos-fab-ace</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_9000_firmware" vendor="cisco">
        <vers num="r211"/>
        <vers num="r231"/>
      </prod>
      <prod name="nexus_5000_firmware" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="7.3(0)d1(0.98)"/>
        <vers num="8.1(0.2)s0"/>
      </prod>
      <prod name="nexus_7000_firmware" vendor="cisco">
        <vers num="7.3(2)d1(0.49)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.112)s0"/>
      </prod>
      <prod name="nexus_9000_firmware" vendor="cisco">
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(1)s4"/>
      </prod>
      <prod name="unified_computing_system_firmware" vendor="cisco">
        <vers num="3.1(3a)a"/>
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0309" seq="2018-0309" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of a specific CLI command and the associated Simple Network Management Protocol (SNMP) MIB for Cisco NX-OS (in standalone NX-OS mode) on Cisco Nexus 3000 and 9000 Series Switches could allow an authenticated, remote attacker to exhaust system memory on an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to the incorrect implementation of the CLI command, resulting in a failure to free all allocated memory upon completion. An attacker could exploit this vulnerability by authenticating to the affected device and repeatedly issuing a specific CLI command or sending a specific SNMP poll request for a specific Object Identifier (OID). A successful exploit could allow the attacker to cause the IP routing process to restart or to cause a device reset, resulting in a DoS condition. Cisco Bug IDs: CSCvf23136.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-n3k-n9k-clisnmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-n3k-n9k-clisnmp</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.0(3)i5(2)"/>
        <vers num="7.0(3)i6(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0310" seq="2018-0310" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to obtain sensitive information from memory or cause a denial of service (DoS) condition on the affected product. The vulnerability exists because the affected software insufficiently validates header values in Cisco Fabric Services packets. An attacker could exploit this vulnerability by sending a crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overread condition, which could allow the attacker to obtain sensitive information from memory or cause a DoS condition on the affected product. This vulnerability affects Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69957, CSCve02435, CSCve04859, CSCve41536, CSCve41538, CSCve41559.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-fabric-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-fabric-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="3.1(3a)a"/>
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="7.0(3)i4(7)"/>
        <vers num="7.0(3)i7(1)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.8(0.1)"/>
        <vers num="8.8(3.5)s0"/>
        <vers num="9.9(0.902)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0311" seq="2018-0311" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability exists because the affected software insufficiently validates Cisco Fabric Services packets when the software processes packet data. An attacker could exploit this vulnerability by sending a maliciously crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the device, which could cause process crashes and result in a DoS condition on the device. This vulnerability affects Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69960, CSCve02463, CSCve04859, CSCve41530, CSCve41537, CSCve41541, CSCve41557.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-fabric-services-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-fabric-services-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)a8(9)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i4(7)"/>
        <vers num="7.0(3)i6(2)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.8(0.1)"/>
        <vers num="8.8(3.5)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0312" seq="2018-0312" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to execute arbitrary code or cause a denial of service (DoS) condition on an affected device. The vulnerability exists because the affected software insufficiently validates Cisco Fabric Services packet headers when the software processes packet data. An attacker could exploit this vulnerability by sending a maliciously crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the device, which could allow the attacker to execute arbitrary code or cause a DoS condition on the device. This vulnerability affects the following if configured to use Cisco Fabric Services: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69962, CSCve02808, CSCve02810, CSCve02812, CSCve02819, CSCve02822, CSCve02831, CSCve04859.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104515" adv="1">104515</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fx-os-cli-execution" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fx-os-cli-execution</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_9000_firmware" vendor="cisco">
        <vers num="r211"/>
        <vers num="r231"/>
      </prod>
      <prod name="nexus_5000_firmware" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
      <prod name="nexus_7000_firmware" vendor="cisco">
        <vers num="7.3(2)d1(0.49)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.112)s0"/>
      </prod>
      <prod name="nexus_9000_firmware" vendor="cisco">
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(1)s4"/>
      </prod>
      <prod name="unified_computing_system_firmware" vendor="cisco">
        <vers num="3.1(3a)a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0313" seq="2018-0313" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the NX-API feature of Cisco NX-OS Software could allow an authenticated, remote attacker to send a malicious packet to the management interface on an affected system and execute a command-injection exploit. The vulnerability is due to incorrect input validation of user-supplied data to the NX-API subsystem. An attacker could exploit this vulnerability by sending a malicious HTTP or HTTPS packet to the management interface of an affected system that has the NX-API feature enabled. A successful exploit could allow the attacker to execute arbitrary commands with root privileges. Note: NX-API is disabled by default. This vulnerability affects MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules. Cisco Bug IDs: CSCvd47415, CSCve03216, CSCve03224, CSCve03234.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-api-execution" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nx-os-api-execution</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="8.0(1)s20"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(0.97)s0"/>
        <vers num="8.1(1)s5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0314" seq="2018-0314" published="2018-06-20" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Fabric Services (CFS) component of Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device. The vulnerability exists because the affected software insufficiently validates Cisco Fabric Services packet headers when the software processes packet data. An attacker could exploit this vulnerability by sending a maliciously crafted Cisco Fabric Services packet to an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the device, which could allow the attacker to execute arbitrary code on the device. This vulnerability affects the following if configured to use Cisco Fabric Services: Firepower 4100 Series Next-Generation Firewalls, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Switches, Nexus 2000 Series Fabric Extenders, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvd69943, CSCve02429, CSCve02433, CSCve02435, CSCve02445, CSCve04859.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104516" adv="1">104516</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fx-os-fabric-execution" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-fx-os-fabric-execution</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_9000_firmware" vendor="cisco">
        <vers num="r211"/>
        <vers num="r231"/>
      </prod>
      <prod name="nexus_5000_firmware" vendor="cisco">
        <vers num="7.0(0)hsk(0.357)"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.8(0.1)"/>
      </prod>
      <prod name="nexus_7000_firmware" vendor="cisco">
        <vers num="7.3(2)d1(0.49)"/>
        <vers num="8.0(1)"/>
        <vers num="8.1(0.112)s0"/>
      </prod>
      <prod name="nexus_9000_firmware" vendor="cisco">
        <vers num="8.1(0)bd(0.20)"/>
      </prod>
      <prod name="unified_computing_system_firmware" vendor="cisco">
        <vers num="3.1(3a)a"/>
        <vers num="7.0(0)hsk(0.357)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0315" seq="2018-0315" published="2018-06-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the authentication, authorization, and accounting (AAA) security services of Cisco IOS XE Software could allow an unauthenticated, remote attacker to execute arbitrary code on an affected device or cause an affected device to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to incorrect memory operations that the affected software performs when the software parses a username during login authentication. An attacker could exploit this vulnerability by attempting to authenticate to an affected device. A successful exploit could allow the attacker to execute arbitrary code on the affected device or cause the affected device to reload, resulting in a DoS condition. This vulnerability affects Cisco devices that are running Cisco IOS XE Software Release Fuji 16.7.1 or Fuji 16.8.1 and are configured to use AAA for login authentication. Cisco Bug IDs: CSCvi25380.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104410" adv="1">104410</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041086" adv="1">1041086</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-aaa</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.8.1"/>
        <vers num="fuji-16.7.1"/>
        <vers num="fuji-16.8.1"/>
        <vers num="fuji-16.8.1a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0316" seq="2018-0316" published="2018-06-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Session Initiation Protocol (SIP) call-handling functionality of Cisco IP Phone 6800, 7800, and 8800 Series Phones with Multiplatform Firmware could allow an unauthenticated, remote attacker to cause an affected phone to reload unexpectedly, resulting in a temporary denial of service (DoS) condition. The vulnerability exists because the firmware of an affected phone incorrectly handles errors that could occur when an incoming phone call is not answered. An attacker could exploit this vulnerability by sending a set of maliciously crafted SIP packets to an affected phone. A successful exploit could allow the attacker to cause the affected phone to reload unexpectedly, resulting in a temporary DoS condition. This vulnerability affects Cisco IP Phone 6800, 7800, and 8800 Series Phones with Multiplatform Firmware if they are running a Multiplatform Firmware release prior to Release 11.1(2). Cisco Bug IDs: CSCvi24718.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041073" adv="1">1041073</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-multiplatform-sip" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-multiplatform-sip</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_firmware" vendor="cisco">
        <vers num="11.1(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0317" seq="2018-0317" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Prime Collaboration Provisioning (PCP) could allow an authenticated, remote attacker to escalate their privileges. The vulnerability is due to insufficient web portal access control checks. An attacker could exploit this vulnerability by modifying an access request. An exploit could allow the attacker to promote their account to any role defined on the system. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 12.2 and prior. Cisco Bug IDs: CSCvc90286.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104432" adv="1">104432</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041080" adv="1">1041080</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-bypass" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-bypass</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="12.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0318" seq="2018-0318" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the password reset function of Cisco Prime Collaboration Provisioning (PCP) could allow an unauthenticated, remote attacker to gain unauthorized access to an affected device. The vulnerability is due to insufficient validation of a password reset request. An attacker could exploit this vulnerability by submitting a password reset request and changing the password for any user on an affected system. An exploit could allow the attacker to gain administrative-level privileges on the affected system. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 11.6 and prior. Cisco Bug IDs: CSCvd07245.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104434" adv="1">104434</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041082" adv="1">1041082</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-reset" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-reset</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="11.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0319" seq="2018-0319" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the password recovery function of Cisco Prime Collaboration Provisioning (PCP) could allow an unauthenticated, remote attacker to gain unauthorized access to an affected device. The vulnerability is due to insufficient validation of a password recovery request. An attacker could exploit this vulnerability by submitting a password recovery request and changing the password for any user on an affected system. An exploit could allow the attacker to gain administrative-level privileges on the affected system. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 11.6 and prior. Cisco Bug IDs: CSCvd07253.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104431" adv="1">104431</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041079" adv="1">1041079</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-recovery" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-password-recovery</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="11.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0320" seq="2018-0320" published="2018-06-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web framework code of Cisco Prime Collaboration Provisioning (PCP) could allow an unauthenticated, remote attacker to execute arbitrary SQL queries. The vulnerability is due to a lack of proper validation on user-supplied input in SQL queries. An attacker could exploit this vulnerability by sending crafted URLs that contain malicious SQL statements to the affected application. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 12.1 and prior. Cisco Bug IDs: CSCvd61754.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104416" adv="1">104416</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041084" adv="1">1041084</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-sql" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-sql</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0321" seq="2018-0321" published="2018-06-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Prime Collaboration Provisioning (PCP) could allow an unauthenticated, remote attacker to access the Java Remote Method Invocation (RMI) system. The vulnerability is due to an open port in the Network Interface and Configuration Engine (NICE) service. An attacker could exploit this vulnerability by accessing the open RMI system on an affected PCP instance. An exploit could allow the attacker to perform malicious actions that affect PCP and the devices that are connected to it. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 11.6 and prior. Cisco Bug IDs: CSCvd61746.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104409" adv="1">104409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041085" adv="1">1041085</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-rmi" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-rmi</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="11.6" prev="1"/>
      </prod>
      <prod name="prime_collaboration_assurance" vendor="cisco">
        <vers num="11.6" prev="1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="11.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0322" seq="2018-0322" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web management interface of Cisco Prime Collaboration Provisioning (PCP) could allow an authenticated, remote attacker to modify sensitive data that is associated with arbitrary accounts on an affected device. The vulnerability is due to a failure to enforce access restrictions on the Help Desk and User Provisioning roles that are assigned to authenticated users. This failure could allow an authenticated attacker to modify critical attributes of higher-privileged accounts on the device. A successful exploit could allow the attacker to gain elevated privileges on the device. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 12.1 and prior. Cisco Bug IDs: CSCvd61779.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104443" adv="1">104443</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041064" adv="1">1041064</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-access" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-access</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="12.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0323" seq="2018-0323" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web management interface of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, remote attacker to conduct a path traversal attack on a targeted system. The vulnerability is due to insufficient validation of web request parameters. An attacker who has access to the web management interface of the affected application could exploit this vulnerability by sending a malicious web request to the affected device. A successful exploit could allow the attacker to access sensitive information on the affected system. Cisco Bug IDs: CSCvh99631.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104206" adv="1">104206</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis-path-traversal" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis-path-traversal</ref>
    </refs>
    <vuln_soft>
      <prod name="network_functions_virtualization_infrastructure" vendor="cisco">
        <vers num="3.6.1"/>
        <vers num="3.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0324" seq="2018-0324" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, high-privileged, local attacker to perform a command injection attack. The vulnerability is due to insufficient input validation of command parameters in the CLI parser. An attacker could exploit this vulnerability by invoking a vulnerable CLI command with crafted malicious parameters. An exploit could allow the attacker to execute arbitrary commands with a non-root user account on the underlying Linux operating system of the affected device. Cisco Bug IDs: CSCvi09723.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104208" adv="1">104208</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis-cli-command-injection" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-nfvis-cli-command-injection</ref>
    </refs>
    <vuln_soft>
      <prod name="network_functions_virtualization_infrastructure" vendor="cisco">
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0325" seq="2018-0325" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Session Initiation Protocol (SIP) call-handling functionality of Cisco IP Phone 7800 Series phones and Cisco IP Phone 8800 Series phones could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected phone. The vulnerability is due to incomplete input validation of SIP Session Description Protocol (SDP) parameters by the SDP parser of an affected phone. An attacker could exploit this vulnerability by sending a malformed SIP packet to an affected phone. A successful exploit could allow the attacker to cause all active phone calls on the affected phone to be dropped while the SIP process on the phone unexpectedly restarts, resulting in a DoS condition. Cisco Bug IDs: CSCvf40066.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104202" adv="1">104202</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040927" adv="1">1040927</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ip-phone-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ip-phone-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_8800_firmware" vendor="cisco">
        <vers num="9.4(2)sr4"/>
        <vers num="10.3(1)sr4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0326" seq="2018-0326" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web UI of Cisco TelePresence Server Software could allow an unauthenticated, remote attacker to conduct a cross-frame scripting (XFS) attack against a user of the web UI of the affected software. The vulnerability is due to insufficient protections for HTML inline frames (iframes) by the web UI of the affected software. An attacker could exploit this vulnerability by persuading a user of the affected UI to navigate to an attacker-controlled web page that contains a malicious HTML iframe. A successful exploit could allow the attacker to conduct click-jacking or other client-side browser attacks on the affected system. Cisco Bug IDs: CSCun79565.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104204" adv="1">104204</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040930" adv="1">1040930</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-telepres-xfs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-telepres-xfs</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tx9000_firmware" vendor="cisco">
        <vers num="10.0(2.98000.99)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0327" seq="2018-0327" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Cisco Bug IDs: CSCvg86743.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104194" adv="1">104194</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040926" adv="1">1040926</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ident-se-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-ident-se-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="2.1(0.905)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0328" seq="2018-0328" published="2018-05-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unified Communications Manager and Cisco Unified Presence could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Cisco Bug IDs: CSCvg89116.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104200" adv="1">104200</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040928" adv="1">1040928</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040929" adv="1">1040929</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-cucm-cup-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-cucm-cup-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0329" seq="2018-0329" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the default configuration of the Simple Network Management Protocol (SNMP) feature of Cisco Wide Area Application Services (WAAS) Software could allow an unauthenticated, remote attacker to read data from an affected device via SNMP. The vulnerability is due to a hard-coded, read-only community string in the configuration file for the SNMP daemon. An attacker could exploit this vulnerability by using the static community string in SNMP version 2c queries to an affected device. A successful exploit could allow the attacker to read any data that is accessible via SNMP on the affected device. Note: The static credentials are defined in an internal configuration file and are not visible in the current operation configuration ('running-config') or the startup configuration ('startup-config'). Cisco Bug IDs: CSCvi40137.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104590" adv="1">104590</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041078" adv="1">1041078</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-waas-snmp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-waas-snmp</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="6.2(3)"/>
        <vers num="6.4(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0330" seq="2018-0330" published="2018-06-20" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the NX-API management application programming interface (API) in devices running, or based on, Cisco NX-OS Software could allow an authenticated, remote attacker to execute commands with elevated privileges. The vulnerability is due to a failure to properly validate certain parameters included within an NX-API request. An attacker that can successfully authenticate to the NX-API could submit a request designed to bypass NX-OS role assignment. A successful exploit could allow the attacker to execute commands with elevated privileges. This vulnerability affects the following if configured to use the NX-API feature: MDS 9000 Series Multilayer Switches, Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in standalone NX-OS mode. Cisco Bug IDs: CSCvc73177, CSCve40903, CSCve40911.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-nxapi" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-nxapi</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
        <vers num="8.1(1b)"/>
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0331" seq="2018-0331" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Discovery Protocol (formerly known as CDP) subsystem of devices running, or based on, Cisco NX-OS Software contain a vulnerability that could allow an unauthenticated, adjacent attacker to create a denial of service (DoS) condition. The vulnerability is due to a failure to properly validate certain fields within a Cisco Discovery Protocol message prior to processing it. An attacker with the ability to submit a Cisco Discovery Protocol message designed to trigger the issue could cause a DoS condition on an affected device while the device restarts. This vulnerability affects Firepower 4100 Series Next-Generation Firewall, Firepower 9300 Security Appliance, MDS 9000 Series Multilayer Director Switches, Nexus 1000V Series Switches, Nexus 1100 Series Cloud Services Platforms, Nexus 2000 Series Switches, Nexus 3000 Series Switches, Nexus 3500 Platform Switches, Nexus 3600 Platform Switches, Nexus 5500 Platform Switches, Nexus 5600 Platform Switches, Nexus 6000 Series Switches, Nexus 7000 Series Switches, Nexus 7700 Series Switches, Nexus 9000 Series Switches in NX-OS mode, Nexus 9500 R-Series Line Cards and Fabric Modules, UCS 6100 Series Fabric Interconnects, UCS 6200 Series Fabric Interconnects, UCS 6300 Series Fabric Interconnects. Cisco Bug IDs: CSCvc89242, CSCve40943, CSCve40953, CSCve40965, CSCve40970, CSCve40978, CSCve40992, CSCve41000, CSCve41007.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041169" adv="1">1041169</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-cdp" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-cdp</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
        <vers num="1.0(1.110a)"/>
        <vers num="1.0(1e)"/>
        <vers num="1.1(1g)"/>
        <vers num="2.3"/>
        <vers num="2.3.1.130"/>
        <vers num="2.4"/>
        <vers num="2.4.1.122"/>
        <vers num="4.0"/>
        <vers num="4.0(0)n1(1a)"/>
        <vers num="4.0(0)n1(2)"/>
        <vers num="4.0(0)n1(2a)"/>
        <vers num="4.0(1a)n1(1)"/>
        <vers num="4.0(1a)n1(1a)"/>
        <vers num="4.0(1a)n2(1)"/>
        <vers num="4.0(1a)n2(1a)"/>
        <vers num="4.0(4)sv1(1)"/>
        <vers num="4.0(4)sv1(2)"/>
        <vers num="4.0(4)sv1(3)"/>
        <vers num="4.0(4)sv1(3a)"/>
        <vers num="4.0(4)sv1(3b)"/>
        <vers num="4.0(4)sv1(3c)"/>
        <vers num="4.0(4)sv1(3d)"/>
        <vers num="4.1(2)e1(1)"/>
        <vers num="4.1(2)e1(1b)"/>
        <vers num="4.1(2)e1(1c)"/>
        <vers num="4.1(2)e1(1d)"/>
        <vers num="4.1(2)e1(1e)"/>
        <vers num="4.1(2)e1(1f)"/>
        <vers num="4.1(2)e1(1g)"/>
        <vers num="4.1(2)e1(1h)"/>
        <vers num="4.1(2)e1(1i)"/>
        <vers num="4.1(2)e1(1j)"/>
        <vers num="4.1(2)e1(1k)"/>
        <vers num="4.1(2)e1(1m)"/>
        <vers num="4.1(3)n1(1)"/>
        <vers num="4.1(3)n1(1a)"/>
        <vers num="4.1(3)n2(1)"/>
        <vers num="4.1(3)n2(1a)"/>
        <vers num="4.1.(2)"/>
        <vers num="4.1.(3)"/>
        <vers num="4.1.(4)"/>
        <vers num="4.1.(5)"/>
        <vers num="4.2"/>
        <vers num="4.2(1)"/>
        <vers num="4.2(1)n1(1)"/>
        <vers num="4.2(1)n2(1)"/>
        <vers num="4.2(1)n2(1a)"/>
        <vers num="4.2(1)sv1(4)"/>
        <vers num="4.2(1)sv1(4a)"/>
        <vers num="4.2(1)sv1(5.1)"/>
        <vers num="4.2(2)"/>
        <vers num="4.2(3)"/>
        <vers num="4.2(4)"/>
        <vers num="4.2(6)"/>
        <vers num="4.2(8)"/>
        <vers num="4.2.(2a)"/>
        <vers num="5.0"/>
        <vers num="5.0(2)"/>
        <vers num="5.0(2)n1(1)"/>
        <vers num="5.0(2)n2(1)"/>
        <vers num="5.0(2)n2(1a)"/>
        <vers num="5.0(2a)"/>
        <vers num="5.0(3)"/>
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
        <vers num="5.0(3)u5(1f)"/>
        <vers num="5.0(3)u5(1g)"/>
        <vers num="5.0(3)u5(1h)"/>
        <vers num="5.0(5)"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1a)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3)n1(1)"/>
        <vers num="5.1(3)n1(1a)"/>
        <vers num="5.1(3)n2(1)"/>
        <vers num="5.1(3)n2(1a)"/>
        <vers num="5.1(3)n2(1b)"/>
        <vers num="5.1(3)n2(1c)"/>
        <vers num="5.1(4)"/>
        <vers num="5.1(5)"/>
        <vers num="5.1(6)"/>
        <vers num="5.1.3"/>
        <vers num="5.2"/>
        <vers num="5.2(1)"/>
        <vers num="5.2(1)n1(1)"/>
        <vers num="5.2(1)n1(1a)"/>
        <vers num="5.2(1)n1(1b)"/>
        <vers num="5.2(1)n1(2)"/>
        <vers num="5.2(1)n1(2a)"/>
        <vers num="5.2(1)n1(3)"/>
        <vers num="5.2(1)n1(4)"/>
        <vers num="5.2(1)n1(5)"/>
        <vers num="5.2(1)n1(6)"/>
        <vers num="5.2(1)n1(7)"/>
        <vers num="5.2(1)n1(8)"/>
        <vers num="5.2(1)n1(8a)"/>
        <vers num="5.2(1)sv3(1.1)"/>
        <vers num="5.2(1)sv3(1.3)"/>
        <vers num="5.2(1)sv3(1.5a)"/>
        <vers num="5.2(1)sv3(1.5b)"/>
        <vers num="5.2(1)sv3(1.6)"/>
        <vers num="5.2(1)sv3(1.10)"/>
        <vers num="5.2(1)sv3(2.8)"/>
        <vers num="5.2(3)"/>
        <vers num="5.2(3a)"/>
        <vers num="5.2(4)"/>
        <vers num="5.2(5)"/>
        <vers num="5.2(7)"/>
        <vers num="5.2(9)"/>
        <vers num="5.2(9)n1(1)"/>
        <vers num="5.3.0"/>
        <vers num="6.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(2)"/>
        <vers num="6.0(2)a6(1)"/>
        <vers num="6.0(2)a6(2)"/>
        <vers num="6.0(2)a6(3)"/>
        <vers num="6.0(2)a6(4)"/>
        <vers num="6.0(2)a6(5)"/>
        <vers num="6.0(2)a6(6)"/>
        <vers num="6.0(2)a6(7)"/>
        <vers num="6.0(2)a6(8)"/>
        <vers num="6.0(2)a7(1)"/>
        <vers num="6.0(2)a7(2)"/>
        <vers num="6.0(2)a7(2a)"/>
        <vers num="6.0(2)a8(2)"/>
        <vers num="6.0(2)n1(1)"/>
        <vers num="6.0(2)n1(2)"/>
        <vers num="6.0(2)n1(2a)"/>
        <vers num="6.0(2)n2(1)"/>
        <vers num="6.0(2)n2(1b)"/>
        <vers num="6.0(2)n2(2)"/>
        <vers num="6.0(2)n2(3)"/>
        <vers num="6.0(2)n2(4)"/>
        <vers num="6.0(2)n2(5)"/>
        <vers num="6.0(2)n2(5a)"/>
        <vers num="6.0(2)n2(6)"/>
        <vers num="6.0(2)n2(7)"/>
        <vers num="6.0(2)u1(1)"/>
        <vers num="6.0(2)u1(1a)"/>
        <vers num="6.0(2)u1(2)"/>
        <vers num="6.0(2)u1(3)"/>
        <vers num="6.0(2)u1(4)"/>
        <vers num="6.0(2)u2(1)"/>
        <vers num="6.0(2)u2(2)"/>
        <vers num="6.0(2)u2(3)"/>
        <vers num="6.0(2)u2(4)"/>
        <vers num="6.0(2)u2(5)"/>
        <vers num="6.0(2)u2(6)"/>
        <vers num="6.0(2)u3(1)"/>
        <vers num="6.0(2)u3(2)"/>
        <vers num="6.0(2)u3(3)"/>
        <vers num="6.0(2)u3(4)"/>
        <vers num="6.0(2)u3(5)"/>
        <vers num="6.0(2)u4(1)"/>
        <vers num="6.0(2)u4(2)"/>
        <vers num="6.0(2)u4(3)"/>
        <vers num="6.0(2)u5(1)"/>
        <vers num="6.0(2)u5(1.41)"/>
        <vers num="6.0(2)u5(2)"/>
        <vers num="6.0(2)u5(3)"/>
        <vers num="6.0(2)u5(4)"/>
        <vers num="6.0(2)u6(1)"/>
        <vers num="6.0(2)u6(2)"/>
        <vers num="6.0(2)u6(3)"/>
        <vers num="6.0(2)u6(4)"/>
        <vers num="6.0(2)u6(5)"/>
        <vers num="6.0(2)u6(6)"/>
        <vers num="6.0(2)u6(7)"/>
        <vers num="6.0(2)u6(8)"/>
        <vers num="6.0(3)"/>
        <vers num="6.0(4)"/>
        <vers num="6.1"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)i2(2)"/>
        <vers num="6.1(2)i2(2a)"/>
        <vers num="6.1(2)i2(2b)"/>
        <vers num="6.1(2)i2(3)"/>
        <vers num="6.1(2)i3(1)"/>
        <vers num="6.1(2)i3(2)"/>
        <vers num="6.1(2)i3(3)"/>
        <vers num="6.1(2)i3(3.78)"/>
        <vers num="6.1(2)i3(4)"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(5)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(2)"/>
        <vers num="6.2(2a)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)"/>
        <vers num="6.2(6)"/>
        <vers num="6.2(6b)"/>
        <vers num="6.2(7)"/>
        <vers num="6.2(8)"/>
        <vers num="6.2(8a)"/>
        <vers num="6.2(8b)"/>
        <vers num="6.2(10)"/>
        <vers num="6.2(11b)"/>
        <vers num="6.2(12)"/>
        <vers num="6.2(14)s1"/>
        <vers num="7.0"/>
        <vers num="7.0(0)n1(1)"/>
        <vers num="7.0(1)n1(1)"/>
        <vers num="7.0(1)n1(3)"/>
        <vers num="7.0(2)n1(1)"/>
        <vers num="7.0(3)"/>
        <vers num="7.0(3)i1(1a)"/>
        <vers num="7.0(3)i1(1b)"/>
        <vers num="7.0(3)i1(2)"/>
        <vers num="7.0(3)i2(0.373)"/>
        <vers num="7.0(3)i7"/>
        <vers num="7.0(3)n1(1)"/>
        <vers num="7.0(4)n1(1)"/>
        <vers num="7.0(5)n1(1)"/>
        <vers num="7.0(5)n1(1a)"/>
        <vers num="7.0(6)n1(1)"/>
        <vers num="7.0(7)n1(1)"/>
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(0)n1(1a)"/>
        <vers num="7.1(0)n1(1b)"/>
        <vers num="7.1(1)n1(1)"/>
        <vers num="7.1(2)n1(1)"/>
        <vers num="7.1(3)n1(1)"/>
        <vers num="7.1(3)n1(2)"/>
        <vers num="7.1(3)n1(2.1)"/>
        <vers num="7.1(3)n1(3.12)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.2"/>
        <vers num="7.2(0)n1(0.1)"/>
        <vers num="7.2(0)n1(1)"/>
        <vers num="7.2(0)zz(99.1)"/>
        <vers num="7.2(0)zz(99.3)"/>
        <vers num="7.2(1)n1(1)"/>
        <vers num="7.3"/>
        <vers num="7.3(0)n1(1)"/>
        <vers num="7.3(0)zn(0.9)"/>
        <vers num="7.3(0)zn(0.81)"/>
        <vers num="7.3(0)zn(0.83)"/>
        <vers num="7.3(2)n1(0.296)"/>
        <vers num="7.3(2)n1(0.395)"/>
        <vers num="8.0"/>
        <vers num="8.0(1)s2"/>
        <vers num="8.1"/>
        <vers num="8.1(0.2)s0"/>
        <vers num="8.1(0.59)s0"/>
        <vers num="8.1(0.112)s0"/>
        <vers num="8.1(1)"/>
        <vers num="8.1(1)s5"/>
        <vers num="8.1(1b)"/>
        <vers num="8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0332" seq="2018-0332" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Session Initiation Protocol (SIP) ingress packet processing of Cisco Unified IP Phone software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to a lack of flow-control mechanisms in the software. An attacker could exploit this vulnerability by sending high volumes of SIP INVITE traffic to the targeted device. Successful exploitation could allow the attacker to cause a disruption of services on the targeted IP phone. Cisco Bug IDs: CSCve10064, CSCve14617, CSCve14638, CSCve14683, CSCve20812, CSCve20926, CSCve20945.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104445" adv="1">104445</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041074" adv="1">1041074</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ip-phone-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ip-phone-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_firmware" vendor="cisco">
        <vers num="9.4(2)sr3.1"/>
        <vers num="9.4(2)sr4"/>
      </prod>
      <prod name="unified_ip_phone_firmware" vendor="cisco">
        <vers num="9.9(9.99002.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0333" seq="2018-0333" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the VPN configuration management of Cisco FireSIGHT System Software could allow an unauthenticated, remote attacker to bypass VPN security due to unintended side effects of dynamic configuration changes that could allow an attacker to bypass configured policies. The vulnerability is due to incorrect management of the configured interface names and VPN parameters when dynamic CLI configuration changes are performed. An attacker could exploit this vulnerability by sending packets through an interface on the targeted device. A successful exploit could allow the attacker to bypass configured VPN policies. Cisco Bug IDs: CSCvh49388.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104422" adv="1">104422</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-FireSIGHT-vpn-bypass" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-FireSIGHT-vpn-bypass</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0334" seq="2018-0334" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the certificate management subsystem of Cisco AnyConnect Network Access Manager and of Cisco AnyConnect Secure Mobility Client for iOS, Mac OS X, Android, Windows, and Linux could allow an unauthenticated, remote attacker to bypass the TLS certificate check when downloading certain configuration files. The vulnerability is due to improper use of Simple Certificate Enrollment Protocol and improper server certificate validation. An attacker could exploit this vulnerability by preparing malicious profile and localization files for Cisco AnyConnect to use. A successful exploit could allow the attacker to remotely change the configuration profile, a certificate, or the localization data used by AnyConnect Secure Mobility Client. Cisco Bug IDs: CSCvh23141.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104430" adv="1">104430</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041075" adv="1">1041075</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-AnyConnect-cert-bypass" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-AnyConnect-cert-bypass</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.6(100)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0335" seq="2018-0335" published="2018-06-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web portal authentication process of Cisco Prime Collaboration Provisioning could allow an unauthenticated, local attacker to view sensitive data. The vulnerability is due to improper logging of authentication data. An attacker could exploit this vulnerability by monitoring a specific World-Readable file for this authentication data (Cleartext Passwords). An exploit could allow the attacker to gain authentication information for other users. Cisco Bug IDs: CSCvd86602.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104473" adv="1">104473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041069" adv="1">1041069</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cpcp-id" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cpcp-id</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0336" seq="2018-0336" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the batch provisioning feature of Cisco Prime Collaboration Provisioning could allow an authenticated, remote attacker to escalate privileges to the Administrator level. The vulnerability is due to insufficient authorization enforcement on batch processing. An attacker could exploit this vulnerability by uploading a batch file and having the batch file processed by the system. A successful exploit could allow the attacker to escalate privileges to the Administrator level. Cisco Bug IDs: CSCvd86578.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104429" adv="1">104429</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041083" adv="1">1041083</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-escalation" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-prime-escalation</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0337" seq="2018-0337" published="2018-06-21" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the role-based access-checking mechanisms of Cisco NX-OS Software could allow an authenticated, local attacker to execute arbitrary commands on an affected device. The vulnerability exists because the affected software lacks proper input and validation checks for certain file systems. An attacker could exploit this vulnerability by issuing crafted commands in the CLI of an affected device. A successful exploit could allow the attacker to cause other users to execute unwanted, arbitrary commands on the affected device. Cisco Bug IDs: CSCvd06339, CSCvd15698, CSCvd36108, CSCvf52921, CSCvf52930, CSCvf52953, CSCvf52976.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-rbaccess" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-nxos-rbaccess</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.0(8)n1(1)"/>
        <vers num="7.1(4)n1(1)"/>
        <vers num="7.3(1)dx(0.119)"/>
        <vers num="7.3(1)n1(0.6)"/>
        <vers num="7.3(2)n1(0.350)"/>
        <vers num="7.3(3)d1(0.2)"/>
        <vers num="8.0(0.54)s0"/>
        <vers num="8.1(0)bd(0.20)"/>
        <vers num="8.1(0.9)"/>
        <vers num="8.2(0.4)s0"/>
        <vers num="8.3(0)spg(0.30)"/>
        <vers num="8.8(3.5)s0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0338" seq="2018-0338" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the role-based access-checking mechanisms of Cisco Unified Computing System (UCS) Software could allow an authenticated, local attacker to execute arbitrary commands on an affected system. The vulnerability exists because the affected software lacks proper input and validation checks for certain file systems. An attacker could exploit this vulnerability by issuing crafted commands in the CLI of an affected system. A successful exploit could allow the attacker to cause other users to execute unwanted arbitrary commands on the affected system. Cisco Bug IDs: CSCvf52994.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104456" adv="1">104456</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041071" adv="1">1041071</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucs-access" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucs-access</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="5.5(203)"/>
        <vers num="7.0(0)bz(0.46)"/>
        <vers num="9.0(100.20)b"/>
        <vers num="9.1(1.13)"/>
        <vers num="9.9(0.902)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0339" seq="2018-0339" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based interface. The vulnerability is due to insufficient input validation of some parameters passed to the web-based management interface. An attacker could exploit this vulnerability by convincing a user of the interface to click a specific link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf72309.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104424" adv="1">104424</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041066" adv="1">1041066</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ise-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ise-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="2.3(0.298)"/>
        <vers num="2.4(0.126)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0340" seq="2018-0340" published="2018-06-07" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of the Cisco Unified Communications Manager (Unified CM) software could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web interface of the affected system. The vulnerability is due to insufficient input validation of certain parameters passed to the web server. An attacker could exploit this vulnerability by convincing the user to access a malicious link or by intercepting the user request and injecting certain malicious code. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected site or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvj00512.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104448" adv="1">104448</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041070" adv="1">1041070</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucm-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-ucm-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0341" seq="2018-0341" published="2018-07-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based UI of Cisco IP Phone 6800, 7800, and 8800 Series with Multiplatform Firmware before 11.2(1) could allow an authenticated, remote attacker to perform a command injection and execute commands with the privileges of the web server. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by including arbitrary shell commands in a specific user input field. Cisco Bug IDs: CSCvi51426.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104731" adv="1">104731</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041285" adv="1">1041285</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-phone-webui-inject" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-phone-webui-inject</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_multiplatform_firmware" vendor="cisco">
        <vers num="11.1(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0342" seq="2018-0342" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the configuration and monitoring service of the Cisco SD-WAN Solution could allow an authenticated, local attacker to execute arbitrary code with root privileges or cause a denial of service (DoS) condition on an affected device. The vulnerability is due to incomplete bounds checks for data that is provided by the configuration and monitoring service of the affected solution. An attacker could exploit this vulnerability by sending malicious data to the vDaemon listening service on an affected device. A successful exploit could allow the attacker to cause a buffer overflow condition on the affected device, which could allow the attacker to execute arbitrary code with root privileges on the device or cause the vDaemon listening service to reload and result in a DoS condition on the device. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi70003.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104877" adv="1">104877</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sd-wan-bo" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sd-wan-bo</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0343" seq="2018-0343" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the configuration and management service of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to execute arbitrary code with vmanage user privileges or cause a denial of service (DoS) condition on an affected system. The vulnerability is due to insufficient access restrictions to the HTTP management interface of the affected solution. An attacker could exploit this vulnerability by sending a malicious HTTP request to the affected management service through an authenticated device. A successful exploit could allow the attacker to execute arbitrary code with vmanage user privileges or stop HTTP services on an affected system. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69976.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104861" adv="1">104861</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sd-wan-code-ex" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sd-wan-code-ex</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0344" seq="2018-0344" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the vManage dashboard for the configuration and management service of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to inject and execute arbitrary commands with vmanage user privileges on an affected system. The vulnerability is due to insufficient input validation of data parameters for certain fields in the affected solution. An attacker could exploit this vulnerability by configuring a malicious username on the login page of the affected solution. A successful exploit could allow the attacker to inject and execute arbitrary commands with vmanage user privileges on an affected system. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69974.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104868" adv="1">104868</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sd-wan-cmd-inject" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sd-wan-cmd-inject</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0345" seq="2018-0345" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the configuration and management database of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to execute arbitrary commands with the privileges of the vmanage user in the configuration management system of the affected software. The vulnerability is due to insufficient validation of command arguments that are passed to the configuration and management database of the affected software. An attacker could exploit this vulnerability by creating custom functions that contain malicious code and are executed as the vmanage user of the configuration management system. A successful exploit could allow the attacker to execute arbitrary commands with the privileges of the vmanage user in the configuration management system of the affected software. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104859" adv="1">104859</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-cx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-cx</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0346" seq="2018-0346" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Zero Touch Provisioning service of the Cisco SD-WAN Solution could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to incorrect bounds checks for certain values in packets that are sent to the Zero Touch Provisioning service of the affected software. An attacker could exploit this vulnerability by sending malicious packets to the affected software for processing. When the software processes the packets, a buffer overflow condition could occur and cause an affected device to reload. A successful exploit could allow the attacker to cause a temporary DoS condition while the device reloads. This vulnerability can be exploited only by traffic that is destined for an affected device. It cannot be exploited by traffic that is transiting a device. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69914.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104855" adv="1">104855</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0347" seq="2018-0347" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Zero Touch Provisioning (ZTP) subsystem of the Cisco SD-WAN Solution could allow an authenticated, local attacker to inject arbitrary commands that are executed with root privileges. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by authenticating to the device and submitting malicious input to the affected parameter. The attacker must be authenticated to access the affected parameter. A successful exploit could allow an attacker to execute commands with root privileges. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers. Cisco Bug IDs: CSCvi69906.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104862" adv="1">104862</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-ci" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-ci</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0348" seq="2018-0348" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to inject arbitrary commands that are executed with root privileges. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by authenticating to the device and submitting malicious input to the load command within the VPN subsystem. The attacker must be authenticated to access the affected CLI parameter. A successful exploit could allow an attacker to execute commands with root privileges. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104875" adv="1">104875</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-cmdnjct" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-cmdnjct</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0349" seq="2018-0349" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco SD-WAN Solution could allow an authenticated, remote attacker to overwrite arbitrary files on the underlying operating system of an affected device. The vulnerability is due to improper input validation of the request admin-tech command in the CLI of the affected software. An attacker could exploit this vulnerability by modifying the request admin-tech command in the CLI of an affected device. A successful exploit could allow the attacker to overwrite arbitrary files on the underlying operating system of an affected device and escalate their privileges to the root user. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69852, CSCvi69856.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104854" adv="1">104854</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-fo" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-fo</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0350" seq="2018-0350" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the VPN subsystem configuration in the Cisco SD-WAN Solution could allow an authenticated, remote attacker to inject arbitrary commands that are executed with root privileges. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by authenticating to the device and submitting crafted input to the affected parameter in a web page. The attacker must be authenticated to access the affected parameter. A successful exploit could allow the attacker to execute commands with root privileges. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69808, CSCvi69810, CSCvi69814, CSCvi69822, CSCvi69827, CSCvi69828, CSCvi69836.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104874" adv="1">104874</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-cmdinj" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-cmdinj</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0351" seq="2018-0351" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the command-line tcpdump utility in the Cisco SD-WAN Solution could allow an authenticated, local attacker to inject arbitrary commands that are executed with root privileges. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by authenticating to the device and submitting crafted input to the tcpdump utility. The attacker must be authenticated to access the tcpdump utility. A successful exploit could allow the attacker to execute commands with root privileges. This vulnerability affects the following Cisco products if they are running a release of the Cisco SD-WAN Solution prior to Release 18.3.0: vBond Orchestrator Software, vEdge 100 Series Routers, vEdge 1000 Series Routers, vEdge 2000 Series Routers, vEdge 5000 Series Routers, vEdge Cloud Router Platform, vManage Network Management Software, vSmart Controller Software. Cisco Bug IDs: CSCvi69751.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104860" adv="1">104860</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-coinj" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-sdwan-coinj</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-plus" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge-pro" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0352" seq="2018-0352" published="2018-06-07" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Disk Check Tool (disk-check.sh) for Cisco Wide Area Application Services (WAAS) Software could allow an authenticated, local attacker to elevate their privilege level to root. The attacker must have valid user credentials with super user privileges (level 15) to log in to the device. The vulnerability is due to insufficient validation of script files executed in the context of the Disk Check Tool. An attacker could exploit this vulnerability by replacing one script file with a malicious script file while the affected tool is running. A successful exploit could allow the attacker to gain root-level privileges and take full control of the device. Cisco Bug IDs: CSCvi72673.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104464" adv="1">104464</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041077" adv="1">1041077</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-waas-priv-escalation" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-waas-priv-escalation</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="6.2(3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0353" seq="2018-0353" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in traffic-monitoring functions in Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to circumvent Layer 4 Traffic Monitor (L4TM) functionality and bypass security protections. The vulnerability is due to a change in the underlying operating system software that is responsible for monitoring affected traffic. An attacker could exploit this vulnerability by sending crafted IP packets to an affected device. A successful exploit could allow the attacker to pass traffic through the device, which the WSA was configured to deny. This vulnerability affects both IPv4 and IPv6 traffic. This vulnerability affects Cisco AsyncOS versions for WSA on both virtual and hardware appliances running any release of the 10.5.1, 10.5.2, or 11.0.0 WSA Software. The WSA is vulnerable if it is configured for L4TM. Cisco Bug IDs: CSCvg78875.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104417" adv="1">104417</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041081" adv="1">1041081</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-wsa" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-wsa</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="10.5.1"/>
        <vers num="10.5.1-296"/>
        <vers num="10.5.2"/>
        <vers num="11.0.0"/>
        <vers num="11.5.0-fcs-442"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0354" seq="2018-0354" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Unity Connection could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Cisco Bug IDs: CSCvf76417.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104426" adv="1">104426</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041067" adv="1">1041067</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cuc-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cuc-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="12.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0355" seq="2018-0355" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web UI of Cisco Unified Communications Manager (Unified CM) could allow an unauthenticated, remote attacker to conduct a cross-frame scripting (XFS) attack against the user of the web UI of an affected system. The vulnerability is due to insufficient protections for HTML inline frames (iframes) by the web UI of the affected software. An attacker could exploit this vulnerability by persuading a user of the affected UI to navigate to an attacker-controlled web page that contains a malicious HTML iframe. A successful exploit could allow the attacker to conduct click-jacking or other client-side browser attacks on the affected system. Cisco Bug IDs: CSCvg19761.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104425" adv="1">104425</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041068" adv="1">1041068</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cucm-xfs" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-cucm-xfs</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0356" seq="2018-0356" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco WebEx could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Cisco Bug IDs: CSCvi63757.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104421" adv="1">104421</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041062" adv="1">1041062</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-webex-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-webex-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="t32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0357" seq="2018-0357" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco WebEx could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software via the HTTP GET and HTTP POST methods. An attacker who can convince a user to follow an attacker-supplied link could execute arbitrary script or HTML code in the user's browser in the context of an affected site. Cisco Bug IDs: CSCvi71274.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104420" adv="1">104420</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041063" adv="1">1041063</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-webex-xss1" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180606-webex-xss1</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0358" seq="2018-0358" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the file descriptor handling of Cisco TelePresence Video Communication Server (VCS) Expressway could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to exhaustion of file descriptors while processing a high volume of traffic. An attacker could exploit this vulnerability by establishing a high number of concurrent TCP connections to the vulnerable system. An exploit could allow the attacker to cause a restart in a specific process, resulting in a temporary interruption of service. Cisco Bug IDs: CSCvh77056, CSCvh77058, CSCvh95264.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104521" adv="1">104521</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041172" adv="1">1041172</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-vcse-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-vcse-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="-" edition=":~~expressway~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0359" seq="2018-0359" published="2018-06-21" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the session identification management functionality of the web-based management interface for Cisco Meeting Server could allow an unauthenticated, local attacker to hijack a valid user session identifier, aka Session Fixation. The vulnerability exists because the affected application does not assign a new session identifier to a user session when a user authenticates to the application. An attacker could exploit this vulnerability by using a hijacked session identifier to connect to the application through the web-based management interface. A successful exploit could allow the attacker to hijack an authenticated user's browser session. Cisco Bug IDs: CSCvi23787.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104583" adv="1">104583</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041174" adv="1">1041174</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-cms-sf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-cms-sf</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0360" seq="2018-0360" published="2018-07-16" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.100.1 has an HWP integer overflow with a resultant infinite loop via a crafted Hangul Word Processor file. This is in parsehwp3_paragraph() in libclamav/hwp.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041367" adv="1">1041367</ref>
      <ref source="CONFIRM" url="https://blog.clamav.net/2018/07/clamav-01001-has-been-released.html" adv="1">https://blog.clamav.net/2018/07/clamav-01001-has-been-released.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00020.html" adv="1">[debian-lts-announce] 20180820 [SECURITY] [DLA 1461-1] clamav security update</ref>
      <ref source="MISC" url="https://secuniaresearch.flexerasoftware.com/secunia_research/2018-12/" adv="1">https://secuniaresearch.flexerasoftware.com/secunia_research/2018-12/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-12" adv="1">GLSA-201904-12</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3722-1/" adv="1">USN-3722-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3722-2/" adv="1">USN-3722-2</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="-"/>
        <vers num="0.01"/>
        <vers num="0.02"/>
        <vers num="0.03"/>
        <vers num="0.05"/>
        <vers num="0.8" edition="rc3"/>
        <vers num="0.9" edition="rc1"/>
        <vers num="0.10"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14" edition="pre"/>
        <vers num="0.15"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.60"/>
        <vers num="0.60p"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67"/>
        <vers num="0.67-1"/>
        <vers num="0.68"/>
        <vers num="0.68.1"/>
        <vers num="0.70" edition="rc"/>
        <vers num="0.70.0"/>
        <vers num="0.71"/>
        <vers num="0.71.0"/>
        <vers num="0.72"/>
        <vers num="0.72.0"/>
        <vers num="0.73"/>
        <vers num="0.73.0"/>
        <vers num="0.74"/>
        <vers num="0.74.0"/>
        <vers num="0.75"/>
        <vers num="0.75.0"/>
        <vers num="0.75.1"/>
        <vers num="0.80" edition="rc"/>
        <vers num="0.80" edition="rc1"/>
        <vers num="0.80" edition="rc2"/>
        <vers num="0.80" edition="rc3"/>
        <vers num="0.80" edition="rc4"/>
        <vers num="0.80.0"/>
        <vers num="0.80_rc"/>
        <vers num="0.81" edition="rc1"/>
        <vers num="0.81.0"/>
        <vers num="0.82"/>
        <vers num="0.82.0"/>
        <vers num="0.83"/>
        <vers num="0.83.0"/>
        <vers num="0.84" edition="rc1"/>
        <vers num="0.84" edition="rc2"/>
        <vers num="0.84.0"/>
        <vers num="0.85"/>
        <vers num="0.85.0"/>
        <vers num="0.85.1"/>
        <vers num="0.86" edition="rc1"/>
        <vers num="0.86.0"/>
        <vers num="0.86.1"/>
        <vers num="0.86.2"/>
        <vers num="0.87"/>
        <vers num="0.87.0"/>
        <vers num="0.87.1"/>
        <vers num="0.88"/>
        <vers num="0.88.0"/>
        <vers num="0.88.1"/>
        <vers num="0.88.2"/>
        <vers num="0.88.3"/>
        <vers num="0.88.4"/>
        <vers num="0.88.5"/>
        <vers num="0.88.6"/>
        <vers num="0.88.7"/>
        <vers num="0.88.7_p0"/>
        <vers num="0.88.7_p1"/>
        <vers num="0.90" edition="rc1"/>
        <vers num="0.90" edition="rc1.1"/>
        <vers num="0.90" edition="rc2"/>
        <vers num="0.90" edition="rc3"/>
        <vers num="0.90.0"/>
        <vers num="0.90.1"/>
        <vers num="0.90.1_p0"/>
        <vers num="0.90.2"/>
        <vers num="0.90.2_p0"/>
        <vers num="0.90.3"/>
        <vers num="0.90.3_p0"/>
        <vers num="0.90.3_p1"/>
        <vers num="0.91" edition="rc1"/>
        <vers num="0.91" edition="rc2"/>
        <vers num="0.91.0"/>
        <vers num="0.91.1"/>
        <vers num="0.91.2"/>
        <vers num="0.91.2_p0"/>
        <vers num="0.92"/>
        <vers num="0.92.0"/>
        <vers num="0.92.1"/>
        <vers num="0.92_p0"/>
        <vers num="0.93"/>
        <vers num="0.93.0"/>
        <vers num="0.93.1"/>
        <vers num="0.93.2"/>
        <vers num="0.93.3"/>
        <vers num="0.94"/>
        <vers num="0.94.0"/>
        <vers num="0.94.1"/>
        <vers num="0.94.2"/>
        <vers num="0.95" edition="rc1"/>
        <vers num="0.95" edition="rc2"/>
        <vers num="0.95" edition="src1"/>
        <vers num="0.95" edition="src2"/>
        <vers num="0.95.0"/>
        <vers num="0.95.1"/>
        <vers num="0.95.2"/>
        <vers num="0.95.3"/>
        <vers num="0.96" edition="rc1"/>
        <vers num="0.96" edition="rc2"/>
        <vers num="0.96.0"/>
        <vers num="0.96.1"/>
        <vers num="0.96.2"/>
        <vers num="0.96.3"/>
        <vers num="0.96.4"/>
        <vers num="0.96.5"/>
        <vers num="0.97" edition="rc"/>
        <vers num="0.97.0"/>
        <vers num="0.97.1"/>
        <vers num="0.97.2"/>
        <vers num="0.97.3"/>
        <vers num="0.97.4"/>
        <vers num="0.97.5"/>
        <vers num="0.97.6"/>
        <vers num="0.97.7"/>
        <vers num="0.97.8"/>
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.98.7"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.100.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0361" seq="2018-0361" published="2018-07-16" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV before 0.100.1 lacks a PDF object length check, resulting in an unreasonably long time to parse a relatively small file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041367" adv="1">1041367</ref>
      <ref source="CONFIRM" url="https://blog.clamav.net/2018/07/clamav-01001-has-been-released.html" adv="1">https://blog.clamav.net/2018/07/clamav-01001-has-been-released.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00020.html" adv="1">[debian-lts-announce] 20180820 [SECURITY] [DLA 1461-1] clamav security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-12" adv="1">GLSA-201904-12</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="-"/>
        <vers num="0.01"/>
        <vers num="0.02"/>
        <vers num="0.03"/>
        <vers num="0.05"/>
        <vers num="0.8" edition="rc3"/>
        <vers num="0.9" edition="rc1"/>
        <vers num="0.10"/>
        <vers num="0.12"/>
        <vers num="0.13"/>
        <vers num="0.14" edition="pre"/>
        <vers num="0.15"/>
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23"/>
        <vers num="0.24"/>
        <vers num="0.51"/>
        <vers num="0.52"/>
        <vers num="0.53"/>
        <vers num="0.54"/>
        <vers num="0.60"/>
        <vers num="0.60p"/>
        <vers num="0.65"/>
        <vers num="0.66"/>
        <vers num="0.67"/>
        <vers num="0.67-1"/>
        <vers num="0.68"/>
        <vers num="0.68.1"/>
        <vers num="0.70" edition="rc"/>
        <vers num="0.70.0"/>
        <vers num="0.71"/>
        <vers num="0.71.0"/>
        <vers num="0.72"/>
        <vers num="0.72.0"/>
        <vers num="0.73"/>
        <vers num="0.73.0"/>
        <vers num="0.74"/>
        <vers num="0.74.0"/>
        <vers num="0.75"/>
        <vers num="0.75.0"/>
        <vers num="0.75.1"/>
        <vers num="0.80" edition="rc"/>
        <vers num="0.80" edition="rc1"/>
        <vers num="0.80" edition="rc2"/>
        <vers num="0.80" edition="rc3"/>
        <vers num="0.80" edition="rc4"/>
        <vers num="0.80.0"/>
        <vers num="0.80_rc"/>
        <vers num="0.81" edition="rc1"/>
        <vers num="0.81.0"/>
        <vers num="0.82"/>
        <vers num="0.82.0"/>
        <vers num="0.83"/>
        <vers num="0.83.0"/>
        <vers num="0.84" edition="rc1"/>
        <vers num="0.84" edition="rc2"/>
        <vers num="0.84.0"/>
        <vers num="0.85"/>
        <vers num="0.85.0"/>
        <vers num="0.85.1"/>
        <vers num="0.86" edition="rc1"/>
        <vers num="0.86.0"/>
        <vers num="0.86.1"/>
        <vers num="0.86.2"/>
        <vers num="0.87"/>
        <vers num="0.87.0"/>
        <vers num="0.87.1"/>
        <vers num="0.88"/>
        <vers num="0.88.0"/>
        <vers num="0.88.1"/>
        <vers num="0.88.2"/>
        <vers num="0.88.3"/>
        <vers num="0.88.4"/>
        <vers num="0.88.5"/>
        <vers num="0.88.6"/>
        <vers num="0.88.7"/>
        <vers num="0.88.7_p0"/>
        <vers num="0.88.7_p1"/>
        <vers num="0.90" edition="rc1"/>
        <vers num="0.90" edition="rc1.1"/>
        <vers num="0.90" edition="rc2"/>
        <vers num="0.90" edition="rc3"/>
        <vers num="0.90.0"/>
        <vers num="0.90.1"/>
        <vers num="0.90.1_p0"/>
        <vers num="0.90.2"/>
        <vers num="0.90.2_p0"/>
        <vers num="0.90.3"/>
        <vers num="0.90.3_p0"/>
        <vers num="0.90.3_p1"/>
        <vers num="0.91" edition="rc1"/>
        <vers num="0.91" edition="rc2"/>
        <vers num="0.91.0"/>
        <vers num="0.91.1"/>
        <vers num="0.91.2"/>
        <vers num="0.91.2_p0"/>
        <vers num="0.92"/>
        <vers num="0.92.0"/>
        <vers num="0.92.1"/>
        <vers num="0.92_p0"/>
        <vers num="0.93"/>
        <vers num="0.93.0"/>
        <vers num="0.93.1"/>
        <vers num="0.93.2"/>
        <vers num="0.93.3"/>
        <vers num="0.94"/>
        <vers num="0.94.0"/>
        <vers num="0.94.1"/>
        <vers num="0.94.2"/>
        <vers num="0.95" edition="rc1"/>
        <vers num="0.95" edition="rc2"/>
        <vers num="0.95" edition="src1"/>
        <vers num="0.95" edition="src2"/>
        <vers num="0.95.0"/>
        <vers num="0.95.1"/>
        <vers num="0.95.2"/>
        <vers num="0.95.3"/>
        <vers num="0.96" edition="rc1"/>
        <vers num="0.96" edition="rc2"/>
        <vers num="0.96.0"/>
        <vers num="0.96.1"/>
        <vers num="0.96.2"/>
        <vers num="0.96.3"/>
        <vers num="0.96.4"/>
        <vers num="0.96.5"/>
        <vers num="0.97" edition="rc"/>
        <vers num="0.97.0"/>
        <vers num="0.97.1"/>
        <vers num="0.97.2"/>
        <vers num="0.97.3"/>
        <vers num="0.97.4"/>
        <vers num="0.97.5"/>
        <vers num="0.97.6"/>
        <vers num="0.97.7"/>
        <vers num="0.97.8"/>
        <vers num="0.98.0"/>
        <vers num="0.98.1"/>
        <vers num="0.98.3"/>
        <vers num="0.98.4"/>
        <vers num="0.98.5"/>
        <vers num="0.98.6"/>
        <vers num="0.98.7"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
        <vers num="0.99.3"/>
        <vers num="0.99.4"/>
        <vers num="0.100.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0362" seq="2018-0362" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in BIOS authentication management of Cisco 5000 Series Enterprise Network Compute System and Cisco Unified Computing (UCS) E-Series Servers could allow an unauthenticated, local attacker to bypass the BIOS authentication and execute actions as an unprivileged user. The vulnerability is due to improper security restrictions that are imposed by the affected system. An attacker could exploit this vulnerability by submitting an empty password value to an affected device's BIOS authentication prompt. An exploit could allow the attacker to have access to a restricted set of user-level BIOS commands. Cisco Bug IDs: CSCvh83260.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041173" adv="1">1041173</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-encs-ucs-bios-auth-bypass" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-encs-ucs-bios-auth-bypass</ref>
    </refs>
    <vuln_soft>
      <prod name="5100_enterprise_network_compute_system_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="5400_enterprise_network_compute_system_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e1120d-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e1120d-m3_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140d-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140d-m1_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140dp-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140dp-m1_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140s-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140s-m1_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e140s-m2_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160d-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160d-m1_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160d-m2_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160dp-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160dp-m1_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160s-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e160s-m3_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e180d-k9_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e180d-m2_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
      <prod name="ucs-e180d-m3_firmware" vendor="cisco">
        <vers num="3.2(3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0363" seq="2018-0363" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Manager IM &amp; Presence Service (formerly CUPS) could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a crafted link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvi55878.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104523" adv="1">104523</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041170" adv="1">1041170</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-ucmim-ps-csrf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-ucmim-ps-csrf</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager_im_and_presence_service" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0364" seq="2018-0364" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Domain Manager could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a crafted link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvi44320.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041171" adv="1">1041171</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-ucdm-csrf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-ucdm-csrf</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0365" seq="2018-0365" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Firepower Management Center could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of the affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious link. A successful exploit could allow the attacker to perform arbitrary actions on the targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvb19750.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104519" adv="1">104519</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-firepower-csrf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-firepower-csrf</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_management_center_virtual_appliance" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="ngips_virtual_appliance" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_management_center_2500_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="amp_7150_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="amp_8150_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7010_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7020_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7030_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7050_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7110_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7115_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7120_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_7125_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8120_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8130_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8140_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8250_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8260_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8270_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8290_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8350_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8360_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8370_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_appliance_8390_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_management_center_1000_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_management_center_2000_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_management_center_4000_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firepower_management_center_4500_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firesight_management_center_1500_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firesight_management_center_3500_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="firesight_management_center_750_firmware" vendor="cisco">
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0366" seq="2018-0366" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvf03514.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104724" adv="1">104724</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041282" adv="1">1041282</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-wsa-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-wsa-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="10.1.2-003"/>
        <vers num="10.5.1-276"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0367" seq="2018-0367" published="2018-08-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the Cisco Registered Envelope Service could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of the affected service. The vulnerability is due to insufficient validation of user-supplied input that is processed by the web-based management interface of the affected service. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information. Cisco Bug IDs: CVE-2018-0367.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105109" adv="1">105109</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-res-xss" adv="1">20180815 Cisco Registered Envelope Service Stored Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="registered_envelope_service" vendor="cisco">
        <vers num="4.7"/>
        <vers num="5.0"/>
        <vers num="5.3"/>
        <vers num="5.3.1"/>
        <vers num="5.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0368" seq="2018-0368" published="2018-07-16" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Digital Network Architecture (DNA) Center could allow an authenticated, local attacker to access sensitive information on an affected system. The vulnerability is due to insufficient security restrictions imposed by the affected software. An attacker could exploit this vulnerability by accessing unprotected log files. A successful exploit could allow the attacker to access sensitive log files, which may include system credentials, on the affected device. Cisco Bug IDs: CSCvi22400.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104729" adv="1">104729</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-dnac-id" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-dnac-id</ref>
    </refs>
    <vuln_soft>
      <prod name="application_policy_infrastructure_controller_enterprise_module" vendor="cisco">
        <vers num="1.1_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0369" seq="2018-0369" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the reassembly logic for fragmented IPv4 packets of Cisco StarOS running on virtual platforms could allow an unauthenticated, remote attacker to trigger a reload of the npusim process, resulting in a denial of service (DoS) condition. There are four instances of the npusim process running per Service Function (SF) instance, each handling a subset of all traffic flowing across the device. It is possible to trigger a reload of all four instances of the npusim process around the same time. The vulnerability is due to improper handling of fragmented IPv4 packets containing options. An attacker could exploit this vulnerability by sending a malicious IPv4 packet across an affected device. An exploit could allow the attacker to trigger a restart of the npusim process, which will result in all traffic queued toward this instance of the npusim process to be dropped while the process is restarting. The npusim process typically restarts within less than a second. This vulnerability affects: Cisco Virtualized Packet Core-Single Instance (VPC-SI), Cisco Virtualized Packet Core-Distributed Instance (VPC-DI), Cisco Ultra Packet Core (UPC). Cisco Bug IDs: CSCvh29613.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104723" adv="1">104723</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-staros-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-staros-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="staros" vendor="cisco">
        <vers num="21.3"/>
        <vers num="21.4"/>
        <vers num="21.5"/>
        <vers num="21.6"/>
        <vers num="21.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0370" seq="2018-0370" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco Firepower System Software could allow an unauthenticated, remote attacker to cause one of the detection engine processes to run out of memory and thus slow down traffic processing. The vulnerability is due to improper handling of traffic when the Secure Sockets Layer (SSL) inspection policy is enabled. An attacker could exploit this vulnerability by sending malicious traffic through an affected device. An exploit could allow the attacker to increase the resource consumption of a single instance of the Snort detection engine on an affected device. This will lead to performance degradation and eventually the restart of the affected Snort process. Cisco Bug IDs: CSCvi09219, CSCvi29845.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104728" adv="1">104728</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firepower-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firepower-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.1.0.7"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0371" seq="2018-0371" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Web Admin Interface of Cisco Meeting Server could allow an authenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to insufficient validation of incoming HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to the Web Admin Interface of an affected Cisco Meeting Server. A successful exploit could allow the attacker to restart the system, terminating all ongoing calls and resulting in a DoS condition on the affected product. This vulnerability affects the following releases of Cisco Meeting Server: Acano X-Series, Cisco Meeting Server 1000, Cisco Meeting Server 2000. Cisco Bug IDs: CSCvi48624.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104582" adv="1">104582</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041175" adv="1">1041175</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-meeting-server-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-meeting-server-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="2.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0372" seq="2018-0372" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the DHCPv6 feature of the Cisco Nexus 9000 Series Fabric Switches in Application-Centric Infrastructure (ACI) Mode could allow an unauthenticated, remote attacker to cause the device to run low on system memory, which could result in a Denial of Service (DoS) condition on an affected system. The vulnerability is due to improper memory management when DHCPv6 packets are received on an interface of the targeted device. An attacker could exploit this vulnerability by sending a high number of malicious DHCPv6 packets to be processed by an affected device. A successful exploit could allow the attacker to cause the system to run low on memory, which could cause an eventual reboot of an affected device. The vulnerability only applies to IPv6 protocol packets and not for IPv4 protocol packets. This vulnerability affects Cisco Nexus 9000 Series Fabric Switches in ACI Mode running software version 13.0(1k). The vulnerability can only be exploited when unicast routing is enabled on the Bridge Domain (BD). DHCP and DHCP relay do not have to be configured for the vulnerability to be exploited. Cisco Bug IDs: CSCvg38918.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041348" adv="1">1041348</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-20180718-nexus-9000-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-20180718-nexus-9000-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="13.0(1k)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0373" seq="2018-0373" published="2018-06-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in vpnva-6.sys for 32-bit Windows and vpnva64-6.sys for 64-bit Windows of Cisco AnyConnect Secure Mobility Client for Windows Desktop could allow an authenticated, local attacker to cause a denial of service (DoS) condition on an affected system. The vulnerability is due to improper validation of user-supplied data. An attacker could exploit this vulnerability by sending a malicious request to the application. A successful exploit could allow the attacker to cause a DoS condition on the affected system. Cisco Bug IDs: CSCvj47654.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104548" adv="1">104548</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041176" adv="1">1041176</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-anyconnect-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180620-anyconnect-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="anyconnect_secure_mobility_client" vendor="cisco">
        <vers num="4.5(58)"/>
        <vers num="4.5(1044)"/>
        <vers num="4.5(2033)"/>
        <vers num="4.5(2036)"/>
        <vers num="4.5(3040)"/>
        <vers num="4.5(4029)"/>
        <vers num="4.5(5030)"/>
        <vers num="4.6(362)"/>
        <vers num="4.6(1098)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0374" seq="2018-0374" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Policy Builder database of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote attacker to connect directly to the Policy Builder database. The vulnerability is due to a lack of authentication. An attacker could exploit this vulnerability by connecting directly to the Policy Builder database. A successful exploit could allow the attacker to access and change any data in the Policy Builder database. Cisco Bug IDs: CSCvh06134.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104851" adv="1">104851</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-unauth-access" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-unauth-access</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="14.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0375" seq="2018-0375" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cluster Manager of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote attacker to log in to an affected system using the root account, which has default, static user credentials. The vulnerability is due to the presence of undocumented, static user credentials for the root account. An attacker could exploit this vulnerability by using the account to log in to an affected system. An exploit could allow the attacker to log in to the affected system and execute arbitrary commands as the root user. Cisco Bug IDs: CSCvh02680.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104852" adv="1">104852</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-cm-default-psswrd" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-cm-default-psswrd</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="14.0.0"/>
      </prod>
      <prod name="policy_suite" vendor="cisco">
        <vers num="10.0.0"/>
        <vers num="10.1.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
        <vers num="18.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0376" seq="2018-0376" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Policy Builder interface of Cisco Policy Suite before 18.2.0 could allow an unauthenticated, remote attacker to access the Policy Builder interface. The vulnerability is due to a lack of authentication. An attacker could exploit this vulnerability by accessing the Policy Builder interface. A successful exploit could allow the attacker to make changes to existing repositories and create new repositories. Cisco Bug IDs: CSCvi35109.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104849" adv="1">104849</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-pspb-unauth-access" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-pspb-unauth-access</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="18.0.0"/>
      </prod>
      <prod name="policy_suite" vendor="cisco">
        <vers num="10.0.0"/>
        <vers num="10.1.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
        <vers num="18.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0377" seq="2018-0377" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Open Systems Gateway initiative (OSGi) interface of Cisco Policy Suite before 18.1.0 could allow an unauthenticated, remote attacker to directly connect to the OSGi interface. The vulnerability is due to a lack of authentication. An attacker could exploit this vulnerability by directly connecting to the OSGi interface. An exploit could allow the attacker to access or change any files that are accessible by the OSGi process. Cisco Bug IDs: CSCvh18017.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104850" adv="1">104850</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-ps-osgi-unauth-access" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-ps-osgi-unauth-access</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine" vendor="cisco">
        <vers num="14.0.0"/>
      </prod>
      <prod name="policy_suite" vendor="cisco">
        <vers num="10.0.0"/>
        <vers num="10.1.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0378" seq="2018-0378" published="2018-10-17" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Precision Time Protocol (PTP) feature of Cisco Nexus 5500, 5600, and 6000 Series Switches running Cisco NX-OS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to a lack of protection against PTP frame flood attacks. An attacker could exploit this vulnerability by sending large streams of malicious IPv4 or IPv6 PTP traffic to the affected device. A successful exploit could allow the attacker to cause a DoS condition, impacting the traffic passing through the device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105669" adv="1">105669</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041920" adv="1">1041920</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-nexus-ptp-dos" adv="1">20181017 Cisco NX-OS Software for Nexus 5500, 5600, and 6000 Series Switches Precision Time Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="7.3(2)n1(0.8)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0379" seq="2018-0379" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple vulnerabilities exist in the Cisco Webex Network Recording Player for Advanced Recording Format (ARF) and Webex Recording Format (WRF) files. An attacker could exploit these vulnerabilities by providing a user with a malicious .arf or .wrf file via email or URL and convincing the user to launch the file in the Webex recording players. Exploitation of these vulnerabilities could allow arbitrary code execution on the system of a targeted user. These vulnerabilities affect ARF and WRF recording players available from Cisco Webex Meetings Suite sites, Cisco Webex Meetings Online sites, and Cisco Webex Meetings Server. Cisco Bug IDs: CSCvi02621, CSCvi02965, CSCvi63329, CSCvi63333, CSCvi63335, CSCvi63374, CSCvi63376, CSCvi63377, CSCvi63391, CSCvi63392, CSCvi63396, CSCvi63495, CSCvi63497, CSCvi63498, CSCvi82684, CSCvi82700, CSCvi82705, CSCvi82725, CSCvi82737, CSCvi82742, CSCvi82760, CSCvi82771, CSCvj51284, CSCvj51294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104853" adv="1">104853</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041347" adv="1">1041347</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-rce" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-rce</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite" vendor="cisco">
        <vers num="31.23"/>
        <vers num="32.15"/>
        <vers num="33.0.6"/>
        <vers num="33.1.1"/>
        <vers num="33.2"/>
      </prod>
      <prod name="webex_meeting_server" vendor="cisco">
        <vers num="3.0" edition="mr1"/>
      </prod>
      <prod name="webex_meetings_online" vendor="cisco">
        <vers num="-"/>
        <vers num="1.3.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0380" seq="2018-0380" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple vulnerabilities exist in the Cisco Webex Network Recording Player for Advanced Recording Format (ARF) and Webex Recording Format (WRF) files. An attacker could exploit these vulnerabilities by providing a user with a malicious .arf or .wrf file via email or URL and convincing the user to launch the file in the Webex recording players. Exploitation of these vulnerabilities could cause an affected player to crash, resulting in a denial of service (DoS) condition. The Cisco Webex players are applications that are used to play back Webex meetings that have been recorded by an online meeting attendee. The Webex Network Recording Player for .arf files can be automatically installed when the user accesses a recording that is hosted on a Webex server. The Webex Player for .wrf files can be downloaded manually. These vulnerabilities affect ARF and WRF recording players available from Cisco Webex Meetings Suite sites, Cisco Webex Meetings Online sites, and Cisco Webex Meetings Server. Cisco Bug IDs: CSCvh70253, CSCvh70268, CSCvh72272, CSCvh72281, CSCvh72285, CSCvi60477, CSCvi60485, CSCvi60490, CSCvi60520, CSCvi60529, CSCvi60533.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104880" adv="1">104880</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041351" adv="1">1041351</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_online" vendor="cisco">
        <vers num="t30"/>
        <vers num="t31"/>
        <vers num="t31.20"/>
        <vers num="t31.23"/>
        <vers num="t31.23.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0381" seq="2018-0381" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Aironet Series Access Points (APs) software could allow an authenticated, adjacent attacker to cause an affected device to reload unexpectedly, resulting in a denial of service (DoS) condition. The vulnerability is due to a deadlock condition that may occur when an affected AP attempts to dequeue aggregated traffic that is destined to an attacker-controlled wireless client. An attacker who can successfully transition between multiple Service Set Identifiers (SSIDs) hosted on the same AP while replicating the required traffic patterns could trigger the deadlock condition. A watchdog timer that detects the condition will trigger a reload of the device, resulting in a DoS condition while the device restarts.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105685" adv="1">105685</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041929" adv="1">1041929</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-aironet-dos" adv="1">20181017 Cisco Aironet 1560, 1800, 2800, and 3800 Series Access Points Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="aironet_series_access_points" vendor="cisco">
        <vers num="8.2(166.0)"/>
        <vers num="8.2(167.3)"/>
        <vers num="8.3(133.0)"/>
        <vers num="8.3(141.10)"/>
        <vers num="8.5(120.0)"/>
        <vers num="8.7(1.96)"/>
        <vers num="8.7(1.99)"/>
        <vers num="8.7(1.107)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0382" seq="2018-0382" published="2019-04-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the session identification management functionality of the web-based interface of Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to hijack a valid user session on an affected system. The vulnerability exists because the affected software does not properly clear previously assigned session identifiers for a user session when a user authenticates to the web-based interface. An attacker could exploit this vulnerability by using an existing session identifier to connect to the software through the web-based interface. Successful exploitation could allow the attacker to hijack an authenticated user's browser session on the system. Versions 8.1 and 8.5 are affected.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/108005" adv="1">108005</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190417-wlan-hijack" adv="1">20190417 Cisco Wireless LAN Controller Software Session Hijacking Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.1(111.0)"/>
        <vers num="8.5(120.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0383" seq="2018-0383" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco FireSIGHT System Software could allow an unauthenticated, remote attacker to bypass a file policy that is configured to block the transfer of files to an affected system via FTP. The vulnerability exists because the affected software incorrectly handles FTP control connections. An attacker could exploit this vulnerability by sending a maliciously crafted FTP connection to transfer a file to an affected device. A successful exploit could allow the attacker to bypass a file policy that is configured to apply the Block upload with reset action to FTP traffic. Cisco Bug IDs: CSCvh70130.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104726" adv="1">104726</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041283" adv="1">1041283</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firesight-file-bypass" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firesight-file-bypass</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.2.2.1"/>
        <vers num="6.2.3"/>
        <vers num="6.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0384" seq="2018-0384" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine of Cisco FireSIGHT System Software could allow an unauthenticated, remote attacker to bypass a URL-based access control policy that is configured to block traffic for an affected system. The vulnerability exists because the affected software incorrectly handles TCP packets that are received out of order when a TCP SYN retransmission is issued. An attacker could exploit this vulnerability by sending a maliciously crafted connection through an affected device. A successful exploit could allow the attacker to bypass a URL-based access control policy that is configured to block traffic for the affected system. Cisco Bug IDs: CSCvh84511.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104725" adv="1">104725</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041284" adv="1">1041284</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firesight-url-bypass" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firesight-url-bypass</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0385" seq="2018-0385" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the detection engine parsing of Security Socket Layer (SSL) protocol packets for Cisco Firepower System Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition due to the Snort process unexpectedly restarting. The vulnerability is due to improper input handling of the SSL traffic. An attacker could exploit this vulnerability by sending a crafted SSL traffic to the detection engine on the targeted device. An exploit could allow the attacker to cause a DoS condition if the Snort process restarts and traffic inspection is bypassed or traffic is dropped. Cisco Bug IDs: CSCvi36434.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104727" adv="1">104727</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firepwr-ssl-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180711-firepwr-ssl-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_management_center" vendor="cisco">
        <vers num="5.4.0"/>
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0386" seq="2018-0386" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Unified Communications Domain Manager Software could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack on an affected system. The vulnerability is due to improper validation of input that is passed to the affected software. An attacker could exploit this vulnerability by persuading a user of the affected software to access a malicious URL. A successful exploit could allow the attacker to access sensitive, browser-based information on the affected system or perform arbitrary actions in the affected software in the security context of the user. Cisco Bug IDs: CSCvh49694.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105113" adv="1">105113</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041537" adv="1">1041537</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-cucdm-xss" adv="1">20180815 Cisco Unified Communications Domain Manager Reflected Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0387" seq="2018-0387" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Webex Teams (for Windows and macOS) could allow an unauthenticated, remote attacker to execute arbitrary code on the user's device, possibly with elevated privileges. The vulnerability occurs because Cisco Webex Teams does not properly sanitize input. An attacker could exploit the vulnerability by sending a user a malicious link and persuading the user to follow the link. A successful exploit could allow the attacker to execute arbitrary code on the user's system. Cisco Bug IDs: CSCvh66250.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104873" adv="1">104873</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-teams-rce" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-teams-rce</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_teams" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0388" seq="2018-0388" published="2018-10-17" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based interface of Cisco Wireless LAN Controller (WLC) Software could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web-based interface of an affected system. The vulnerability is due to insufficient validation of user-supplied input by the web-based interface. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105665" adv="1">105665</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041927" adv="1">1041927</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlan-xss" adv="1">20181017 Cisco Wireless LAN Controller Software Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num="8.3(133.0)"/>
        <vers num="8.3(135.0)"/>
        <vers num="8.5(120.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0389" seq="2018-0389" published="2019-03-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Session Initiation Protocol (SIP) processing in Cisco Small Business SPA514G IP Phones could allow an unauthenticated, remote attacker to cause an affected device to become unresponsive, resulting in a denial of service (DoS) condition. The vulnerability is due to improper processing of SIP request messages by an affected device. An attacker could exploit this vulnerability by sending crafted SIP messages to an affected device. A successful exploit could allow the attacker to cause the affected device to become unresponsive, resulting in a DoS condition that persists until the device is restarted manually. Cisco has not released software updates that address this vulnerability. This vulnerability affects Cisco Small Business SPA514G IP Phones that are running firmware release 7.6.2SR2 or earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107402" adv="1">107402</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190313-sip" adv="1">20190313 Cisco Small Business SPA514G IP Phones SIP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="spa514g_firmware" vendor="cisco">
        <vers num="7.6.2sr2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0390" seq="2018-0390" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco Webex could allow an unauthenticated, remote attacker to conduct a Document Object Model-based (DOM-based) cross-site scripting (XSS) attack against the user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters that are passed to the affected software by using the HTTP POST method. An attacker who can submit malicious scripts to the affected user interface element could execute arbitrary script or HTML code in the user's browser in the context of the affected site. Cisco Bug IDs: CSCvj33287.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104865" adv="1">104865</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-DOM-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-webex-DOM-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings" vendor="cisco">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0391" seq="2018-0391" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the password change function of Cisco Prime Collaboration Provisioning could allow an authenticated, remote attacker to cause the system to become inoperable. The vulnerability is due to insufficient validation of a password change request. An attacker could exploit this vulnerability by changing a specific administrator account password. A successful exploit could allow the attacker to cause the affected device to become inoperable, resulting in a denial of service (DoS) condition. This vulnerability affects Cisco Prime Collaboration Provisioning (PCP) Releases 12.2 and prior. Cisco Bug IDs: CSCvd86586.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104942" adv="1">104942</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041409" adv="1">1041409</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-pcp-dos" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-pcp-dos</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration" vendor="cisco">
        <vers num="12.1"/>
      </prod>
      <prod name="prime_collaboration_provisioning" vendor="cisco">
        <vers num="12.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0392" seq="2018-0392" published="2018-07-18" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the CLI of Cisco Policy Suite could allow an authenticated, local attacker to access files owned by another user. The vulnerability is due to insufficient access control permissions (i.e., World-Readable). An attacker could exploit this vulnerability by logging in to the CLI. An exploit could allow the attacker to access potentially sensitive files that are owned by a different user. Cisco Bug IDs: CSCvh18087.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104866" adv="1">104866</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-suite-data" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-suite-data</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine_3310_firmware" vendor="cisco">
        <vers num="14.0.0"/>
      </prod>
      <prod name="mobility_services_engine_3355_firmware" vendor="cisco">
        <vers num="14.0.0"/>
      </prod>
      <prod name="mobility_services_engine_3365_firmware" vendor="cisco">
        <vers num="14.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0393" seq="2018-0393" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A Read-Only User Effect Change vulnerability in the Policy Builder interface of Cisco Policy Suite could allow an authenticated, remote attacker to make policy changes in the Policy Builder interface. The vulnerability is due to insufficient authorization controls. An attacker could exploit this vulnerability by accessing the Policy Builder interface and modifying an HTTP request. A successful exploit could allow the attacker to make changes to existing policies. Cisco Bug IDs: CSCvi35007.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104867" adv="1">104867</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-suite-change" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policy-suite-change</ref>
    </refs>
    <vuln_soft>
      <prod name="mobility_services_engine_3310_firmware" vendor="cisco">
        <vers num="18.0.0"/>
      </prod>
      <prod name="mobility_services_engine_3355_firmware" vendor="cisco">
        <vers num="18.0.0"/>
      </prod>
      <prod name="mobility_services_engine_3365_firmware" vendor="cisco">
        <vers num="18.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0394" seq="2018-0394" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web upload function of Cisco Cloud Services Platform 2100 could allow an authenticated, remote attacker to obtain restricted shell access on an affected system. The vulnerability is due to insufficient input validation of parameters passed to a specific function within the user interface. An attacker could exploit this vulnerability by injecting code into a function parameter. Cisco Bug IDs: CSCvi12935.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104881" adv="1">104881</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-csp2100-injection" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-csp2100-injection</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_services_platform_2100" vendor="cisco">
        <vers num="2.2(4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0395" seq="2018-0395" published="2018-10-17" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Link Layer Discovery Protocol (LLDP) implementation for Cisco FXOS Software and Cisco NX-OS Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition when the device unexpectedly reloads. The vulnerability is due to improper input validation of certain type, length, value (TLV) fields of the LLDP frame header. An attacker could exploit this vulnerability by sending a crafted LLDP packet to an interface on the targeted device. A successful exploit could allow the attacker to cause the switch to reload unexpectedly.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105674" adv="1">105674</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041919" adv="1">1041919</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-fxnx-os-dos" adv="1">20181017 Cisco FXOS and NX-OS Software Link Layer Discovery Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="fxos" vendor="cisco">
        <vers num="3.2(3d)c"/>
        <vers num="6.0(4)"/>
        <vers num="6.1(3)s2"/>
        <vers num="12.3(1e)"/>
        <vers num="r231"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="3.2(3d)c"/>
        <vers num="6.0(4)"/>
        <vers num="6.1(3)s2"/>
        <vers num="12.3(1e)"/>
        <vers num="r231"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0396" seq="2018-0396" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of the Cisco Unified Communications Manager IM and Presence Service software could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against the user of the web interface of an affected system. The vulnerability is due to insufficient input validation of certain parameters passed to the web server. An attacker could exploit this vulnerability by convincing the user to access a malicious link or by intercepting the user request and injecting certain malicious code. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected site or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCve25985.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104872" adv="1">104872</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041349" adv="1">1041349</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041350" adv="1">1041350</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-ucmim-ps-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-ucmim-ps-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager_im_and_presence_service" vendor="cisco">
        <vers num="11.5"/>
        <vers num="12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0397" seq="2018-0397" published="2018-08-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Cisco AMP for Endpoints Mac Connector Software installed on Apple macOS 10.12 could allow an unauthenticated, remote attacker to cause a kernel panic on an affected system, resulting in a denial of service (DoS) condition. The vulnerability exists if the affected software is running in Block network conviction mode. Exploitation could occur if the system that is running the affected software starts a server process and an address in the IP blacklist cache of the affected software attempts to connect to the affected system. A successful exploit could allow the attacker to cause a kernel panic on the system that is running the affected software, resulting in a DoS condition. Cisco Bug IDs: CSCvk08192.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104946" adv="1">104946</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-fampmac" adv="1" patch="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-fampmac</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_malware_protection_for_endpoints" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0398" seq="2018-0398" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco Finesse could allow an unauthenticated, remote attacker to conduct a server-side request forgery (SSRF) attack. Cisco Bug IDs: CSCvg71018.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104886" adv="1">104886</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-finesse" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-finesse</ref>
    </refs>
    <vuln_soft>
      <prod name="finesse" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0399" seq="2018-0399" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco Finesse could allow an unauthenticated, remote attacker to retrieve a cleartext password from an affected system. Cisco Bug IDs: CSCvg71044.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104886" adv="1">104886</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-finesse" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-finesse</ref>
    </refs>
    <vuln_soft>
      <prod name="finesse" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0400" seq="2018-0400" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to conduct cross-site scripting (XSS) attacks against a user of the interface. Cisco Bug IDs: CSCvg70904.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041352" adv="1">1041352</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
      <prod name="unified_ip_interactive_voice_response" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0401" seq="2018-0401" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to conduct cross-site scripting (XSS) attacks against a user of the interface. Cisco Bug IDs: CSCvg70967.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041352" adv="1">1041352</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
      <prod name="unified_ip_interactive_voice_response" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0402" seq="2018-0402" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack. Cisco Bug IDs: CSCvg70921.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041352" adv="1">1041352</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
      <prod name="unified_ip_interactive_voice_response" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0403" seq="2018-0403" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple vulnerabilities in the web-based management interface of Cisco Unified Contact Center Express (Unified CCX) could allow an unauthenticated, remote attacker to retrieve a cleartext password. Cisco Bug IDs: CSCvg71040.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041352" adv="1">1041352</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-uccx</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
      <prod name="unified_ip_interactive_voice_response" vendor="cisco">
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0404" seq="2018-0404" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework code for Cisco RV180W Wireless-N Multifunction VPN Router and Small Business RV Series RV220W Wireless Network Security Firewall could allow an unauthenticated, remote attacker to execute arbitrary SQL queries. The attacker could retrieve sensitive information which should be restricted. A vulnerability in the web framework code for Cisco RV180W Wireless-N Multifunction VPN Router and Small Business RV Series RV220W Wireless Network Security Firewall could allow an unauthenticated, remote attacker to execute arbitrary SQL queries. The attacker could retrieve sensitive information which should be restricted. The product has entered the end-of-life phase and there will be no more firmware fixes.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvk27179" adv="1">https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvk27179</ref>
    </refs>
    <vuln_soft>
      <prod name="rv180w_wireless-n_multifunction_vpn_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv220w_wireless_network_security_firewall" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0405" seq="2018-0405" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web framework code for Cisco RV180W Wireless-N Multifunction VPN Router and Small Business RV Series RV220W Wireless Network Security Firewall could allow an unauthenticated, remote attacker to conduct a directory path traversal attack on a targeted device. The issue is due to improper sanitization of user-supplied input in HTTP request parameters that describe filenames. An attacker could exploit this vulnerability by using directory traversal techniques to submit a path to a desired file location.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvk28019" adv="1">https://bst.cloudapps.cisco.com/bugsearch/bug/CSCvk28019</ref>
    </refs>
    <vuln_soft>
      <prod name="rv180w_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv220w_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0406" seq="2018-0406" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Web Security Appliance (WSA) could allow an unauthenticated, remote attacker to conduct a reflected or Document Object Model based (DOM-based) cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCve84006.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104945" adv="1">104945</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041406" adv="1">1041406</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-wsa-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-wsa-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="10.1.2-003"/>
        <vers num="10.5.1-269"/>
        <vers num="11.5.0-fcs-581"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0407" seq="2018-0407" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Small Business 300 Series (Sx300) Managed Switches could allow an authenticated, remote attacker to conduct a persistent cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvi87326.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104947" adv="1">104947</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-sb-pxss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-sb-pxss</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0408" seq="2018-0408" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Small Business 300 Series (Sx300) Managed Switches could allow an authenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvi87330.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104948" adv="1">104948</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-sb-rxss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-sb-rxss</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0409" seq="2018-0409" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the XCP Router service of the Cisco Unified Communications Manager IM &amp; Presence Service (CUCM IM&amp;P) and the Cisco TelePresence Video Communication Server (VCS) and Expressway could allow an unauthenticated, remote attacker to cause a temporary service outage for all IM&amp;P users, resulting in a denial of service (DoS) condition. The vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending a malicious IPv4 or IPv6 packet to an affected device on TCP port 7400. An exploit could allow the attacker to overread a buffer, resulting in a crash and restart of the XCP Router service. Cisco Bug IDs: CSCvg97663, CSCvi55947.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105102" adv="1">105102</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/105104" adv="1">105104</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041533" adv="1">1041533</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041534" adv="1">1041534</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-ucmimps-dos" adv="1">20180815 Cisco Unified Communications Manager IM &amp; Presence Service Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="x7.0.1"/>
        <vers num="x7.2.4"/>
        <vers num="x8.1"/>
        <vers num="x8.2.2"/>
        <vers num="x8.5"/>
        <vers num="x8.6"/>
        <vers num="x8.7"/>
        <vers num="x8.8"/>
        <vers num="x8.9"/>
        <vers num="x8.10"/>
        <vers num="x8.10.4"/>
      </prod>
      <prod name="unified_communications_manager_im_and_presence_service" vendor="cisco">
        <vers num="11.5"/>
        <vers num="11.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0410" seq="2018-0410" published="2018-08-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web proxy functionality of Cisco AsyncOS Software for Cisco Web Security Appliances could allow an unauthenticated, remote attacker to exhaust system memory and cause a denial of service (DoS) condition on an affected system. The vulnerability exists because the affected software improperly manages memory resources for TCP connections to a targeted device. An attacker could exploit this vulnerability by establishing a high number of TCP connections to the data interface of an affected device via IPv4 or IPv6. A successful exploit could allow the attacker to exhaust system memory, which could cause the system to stop processing new connections and result in a DoS condition. System recovery may require manual intervention. Cisco Bug IDs: CSCvf36610.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105098" adv="1">105098</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041535" adv="1">1041535</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-wsa-dos" adv="1">20180815 Cisco Web Security Appliance Web Proxy Memory Exhaustion Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="9.1.1-074"/>
        <vers num="9.1.2-010"/>
        <vers num="9.1.2-022"/>
        <vers num="9.1.2-039"/>
        <vers num="10.1.0-204"/>
        <vers num="10.1.1-235"/>
        <vers num="10.5.1-270"/>
        <vers num="10.5.1-296"/>
        <vers num="10.5.2-042"/>
        <vers num="11.0.0-641"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0411" seq="2018-0411" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an unauthenticated, remote attacker to conduct a reflected cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of the affected software. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or allow the attacker to access sensitive browser-based information. Cisco Bug IDs: CSCvk15343.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104949" adv="1">104949</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041407" adv="1">1041407</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-ucm-xss" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-ucm-xss</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.10000.5)"/>
        <vers num="11.0(1.10000.10)"/>
        <vers num="11.5(1.10000.6)"/>
        <vers num="12.0(1.10000.10)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0412" seq="2018-0412" published="2018-08-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Extensible Authentication Protocol over LAN (EAPOL) functionality in Cisco Small Business 100 Series Wireless Access Points and Cisco Small Business 300 Series Wireless Access Points could allow an unauthenticated, adjacent attacker to force the downgrade of the encryption algorithm that is used between an authenticator (access point) and a supplicant (Wi-Fi client). The vulnerability is due to the improper processing of certain EAPOL messages that are received during the Wi-Fi handshake process. An attacker could exploit this vulnerability by establishing a man-in-the-middle position between a supplicant and an authenticator and manipulating an EAPOL message exchange to force usage of a WPA-TKIP cipher instead of the more secure AES-CCMP cipher. A successful exploit could allow the attacker to conduct subsequent cryptographic attacks, which could lead to the disclosure of confidential information. Cisco Bug IDs: CSCvj29229.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-sb-wap-encrypt" adv="1">20180815 Cisco Small Business 100 Series and 300 Series Wireless Access Points Encryption Algorithm Downgrade Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wap121_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap125_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap131_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap150_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap321_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap351_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap361_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap371_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0413" seq="2018-0413" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Identity Services Engine (ISE) could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a crafted link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user. Cisco Bug IDs: CSCvi85159.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104950" adv="1">104950</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041408" adv="1">1041408</ref>
      <ref source="CONFIRM" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-ise-csrf" adv="1">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180801-ise-csrf</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="2.0(0.901)"/>
        <vers num="2.1(0.188)"/>
        <vers num="2.2(0.231)"/>
        <vers num="2.4(0.183)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0414" seq="2018-0414" published="2018-10-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based UI of Cisco Secure Access Control Server could allow an authenticated, remote attacker to gain read access to certain information in an affected system. The vulnerability is due to improper handling of XML External Entities (XXEs) when parsing an XML file. An attacker could exploit this vulnerability by convincing the administrator of an affected system to import a crafted XML file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105289" adv="1">105289</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041688" adv="1">1041688</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-acsxxe" adv="1">20180905 Cisco Secure Access Control Server XML External Entity Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_server_solution_engine" vendor="cisco">
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="4.0"/>
        <vers num="5.4.0.46.6"/>
        <vers num="5.5.0.36"/>
        <vers num="5.5.0.46.4"/>
        <vers num="5.8" edition="-"/>
        <vers num="5.8" edition="p1"/>
        <vers num="5.8" edition="p2"/>
        <vers num="5.8" edition="p3"/>
        <vers num="5.8" edition="p4"/>
        <vers num="5.8" edition="p5"/>
        <vers num="5.8" edition="p6"/>
        <vers num="5.8" edition="p7"/>
        <vers num="5.8" edition="p8"/>
        <vers num="5.8" edition="p9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0415" seq="2018-0415" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of Extensible Authentication Protocol over LAN (EAPOL) functionality in Cisco Small Business 100 Series Wireless Access Points and Cisco Small Business 300 Series Wireless Access Points could allow an authenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to the improper processing of certain EAPOL frames. An attacker could exploit this vulnerability by sending a stream of crafted EAPOL frames to an affected device. A successful exploit could allow the attacker to force the access point (AP) to disassociate all the associated stations (STAs) and to disallow future, new association requests. Cisco Bug IDs: CSCvj97472.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105116" adv="1">105116</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-csb-wap-dos" adv="1">20180815 Cisco Small Business 100 Series and 300 Series Wireless Access Points Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wap121_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap125_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap131_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap150_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap321_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap351_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap361_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
      <prod name="wap371_firmware" vendor="cisco">
        <vers num="1.0.6.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0416" seq="2018-0416" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based interface of Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to view system information that under normal circumstances should be prohibited. The vulnerability is due to incomplete input and validation checking mechanisms in the web-based interface URL request. An attacker could exploit this vulnerability by requesting specific URLs via the web-based interface. A successful exploit could allow the attacker to view sensitive system information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105675" adv="1">105675</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041928" adv="1">1041928</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-id" adv="1">20181017 Cisco Wireless LAN Controller Software Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.5(130.0)"/>
        <vers num="8.9(1.52)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0417" seq="2018-0417" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in TACACS authentication with Cisco Wireless LAN Controller (WLC) Software could allow an authenticated, local attacker to perform certain operations within the GUI that are not normally available to that user on the CLI. The vulnerability is due to incorrect parsing of a specific TACACS attribute received in the TACACS response from the remote TACACS server. An attacker could exploit this vulnerability by authenticating via TACACS to the GUI on the affected device. A successful exploit could allow an attacker to create local user accounts with administrative privileges on an affected WLC and execute other commands that are not allowed from the CLI and should be prohibited.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105667" adv="1">105667</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041924" adv="1">1041924</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-gui-privesc" adv="1">20181017 Cisco Wireless LAN Controller Software GUI Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num="3.2"/>
        <vers num="3.2.116.21"/>
        <vers num="4.0"/>
        <vers num="4.0.155.0"/>
        <vers num="4.1"/>
        <vers num="8.7(1.115)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0418" seq="2018-0418" published="2018-08-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Local Packet Transport Services (LPTS) feature set of Cisco ASR 9000 Series Aggregation Services Router Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to a lack of input and validation checking on certain Precision Time Protocol (PTP) ingress traffic to an affected device. An attacker could exploit this vulnerability by injecting malformed traffic into an affected device. A successful exploit could allow the attacker to cause services on the device to become unresponsive, resulting in a DoS condition. Cisco Bug IDs: CSCvj22858.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105185" adv="1">105185</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041538" adv="1">1041538</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-asr-ptp-dos" adv="1">20180815 Cisco ASR 9000 Series Aggregation Services Routers Precision Time Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num="6.3.3_base" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0419" seq="2018-0419" published="2018-08-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in certain attachment detection mechanisms of Cisco Email Security Appliances (ESA) could allow an unauthenticated, remote attacker to bypass the filtering functionality of an affected system. The vulnerability is due to the improper detection of content within executable (EXE) files. An attacker could exploit this vulnerability by sending a customized EXE file that is not recognized and blocked by the ESA. A successful exploit could allow an attacker to send email messages that contain malicious executable files to unsuspecting users. Cisco Bug IDs: CSCvh03786.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105112" adv="1">105112</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041531" adv="1">1041531</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-esa-file-bypass" adv="1">20180815 Cisco Email Security Appliance EXE File Scanning Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="email_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0420" seq="2018-0420" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based interface of Cisco Wireless LAN Controller Software could allow an authenticated, remote attacker to view sensitive information. The issue is due to improper sanitization of user-supplied input in HTTP request parameters that describe filenames and pathnames. An attacker could exploit this vulnerability by using directory traversal techniques to submit a path to a desired file location. A successful exploit could allow the attacker to view system files on the targeted device, which may contain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105671" adv="1">105671</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041926" adv="1">1041926</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-traversal" adv="1">20181017 Cisco Wireless LAN Controller Software Directory Traversal Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num="8.2(151.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0421" seq="2018-0421" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in TCP connection management in Cisco Prime Access Registrar could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition when the application unexpectedly restarts. The vulnerability is due to incorrect handling of incoming TCP SYN packets to specific listening ports. The improper handling of the TCP SYN packets could cause a system file description to be allocated and not freed. An attacker could exploit this vulnerability by sending a crafted stream of TCP SYN packets to the application. A successful exploit could allow the attacker to cause the application to eventually restart if a file description cannot be obtained.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105282" adv="1">105282</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041684" adv="1">1041684</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-cpar-dos" adv="1">20180905 Cisco Prime Access Registrar Denial of Service Vulnerability</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0422" seq="2018-0422" published="2018-10-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the folder permissions of Cisco Webex Meetings client for Windows could allow an authenticated, local attacker to modify locally stored files and execute code on a targeted device with the privilege level of the user. The vulnerability is due to folder permissions that grant a user the permission to read, write, and execute files in the Webex folders. An attacker could exploit this vulnerability to write malicious files to the Webex client directory, affecting all other users of the targeted device. A successful exploit could allow a user to execute commands with elevated privileges. Attacks on single-user systems are less likely to occur, as the attack must be carried out by the user on the user's own system. Multiuser systems have a higher risk of exploitation because folder permissions have an impact on all users of the device. For an attacker to exploit this vulnerability successfully, a second user must execute the locally installed malicious file to allow remote code execution to occur.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105281" adv="1">105281</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041681" adv="1">1041681</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-webex-pe" adv="1">20180905 Cisco Webex Meetings Client for Windows Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite_31" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="webex_business_suite_32" vendor="cisco">
        <vers num="-"/>
        <vers num="32.15.10"/>
      </prod>
      <prod name="webex_business_suite_33" vendor="cisco">
        <vers num="33.0"/>
        <vers num="33.1"/>
        <vers num="33.2"/>
        <vers num="33.3"/>
      </prod>
      <prod name="webex_meetings_online" vendor="cisco">
        <vers num="-"/>
        <vers num="t31.20"/>
        <vers num="t31.20.2"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="3.0" prev="1" edition="mr1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0423" seq="2018-0423" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to cause a denial of service condition or to execute arbitrary code. The vulnerability is due to improper boundary restrictions on user-supplied input in the Guest user feature of the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to a targeted device, triggering a buffer overflow condition. A successful exploit could allow the attacker to cause the device to stop responding, resulting in a denial of service condition, or could allow the attacker to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105285" adv="1">105285</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041675" adv="1">1041675</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-rv-routers-overflow" adv="1">20180905 Cisco RV110W, RV130W, and RV215W Routers Management Interface Buffer Overflow Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rv110w_firmware" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="rv130w_firmware" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="rv215w_firmware" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0424" seq="2018-0424" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an authenticated, remote attacker to execute arbitrary commands. The vulnerability is due to improper validation of user-supplied input to scripts by the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to a targeted device. A successful exploit could allow the attacker to execute arbitrary commands with the privileges of the root user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041677" adv="1">1041677</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-rv-routers-injection" adv="1">20180905 Cisco RV110W, RV130W, and RV215W Routers Management Interface Command Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rv110w_firmware" vendor="cisco">
        <vers num="1.2.1.7" prev="1"/>
      </prod>
      <prod name="rv130w_firmware" vendor="cisco">
        <vers num="1.0.0.21"/>
        <vers num="1.0.1.3"/>
        <vers num="1.0.2.7"/>
      </prod>
      <prod name="rv215w_firmware" vendor="cisco">
        <vers num="1.3.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0425" seq="2018-0425" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to gain access to sensitive information. The vulnerability is due to improper access control to files within the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to a targeted device. A successful exploit could allow the attacker to gain access to sensitive configuration information, including user authentication credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041676" adv="1">1041676</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-rv-routers-disclosure" adv="1">20180905 Cisco RV110W, RV130W, and RV215W Routers Management Interface Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rv110w_firmware" vendor="cisco">
        <vers num="1.2.1.7" prev="1"/>
      </prod>
      <prod name="rv130w_firmware" vendor="cisco">
        <vers num="1.0.0.21"/>
        <vers num="1.0.1.3"/>
        <vers num="1.0.2.7"/>
      </prod>
      <prod name="rv215w_firmware" vendor="cisco">
        <vers num="1.3.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0426" seq="2018-0426" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of the Cisco RV110W Wireless-N VPN Firewall, Cisco RV130W Wireless-N Multifunction VPN Router, and Cisco RV215W Wireless-N VPN Router could allow an unauthenticated, remote attacker to gain access to sensitive information. The vulnerability is due to improper validation of directory traversal character sequences within the web-based management interface. An attacker could exploit this vulnerability by sending malicious requests to the targeted device. A successful exploit could allow the attacker to gain access to arbitrary files on the affected device, resulting in the disclosure of sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041678" adv="1">1041678</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-rv-routers-traversal" adv="1">20180905 Cisco RV110W, RV130W, and RV215W Routers Management Interface Directory Traversal Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rv110w_firmware" vendor="cisco">
        <vers num="1.2.1.7" prev="1"/>
      </prod>
      <prod name="rv130w_firmware" vendor="cisco">
        <vers num="1.0.0.21"/>
        <vers num="1.0.1.3"/>
        <vers num="1.0.2.7"/>
      </prod>
      <prod name="rv215w_firmware" vendor="cisco">
        <vers num="1.3.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0427" seq="2018-0427" published="2018-08-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CronJob scheduler API of Cisco Digital Network Architecture (DNA) Center could allow an authenticated, remote attacker to perform a command injection attack. The vulnerability is due to incorrect input validation of user-supplied data. An attacker could exploit this vulnerability by sending a malicious packet. A successful exploit could allow the attacker to execute arbitrary commands with root privileges. Cisco Bug IDs: CSCvi42263.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105106" adv="1">105106</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-dna-injection" adv="1">20180815 Cisco Digital Network Architecture Center Command Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="application_policy_infrastructure_controller_enterprise_module" vendor="cisco">
        <vers num="dnac1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0428" seq="2018-0428" published="2018-08-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the account management subsystem of Cisco Web Security Appliance (WSA) could allow an authenticated, local attacker to elevate privileges to root. The attacker must authenticate with valid administrator credentials. The vulnerability is due to improper implementation of access controls. An attacker could exploit this vulnerability by authenticating to the device as a specific user to gain the information needed to elevate privileges to root in a separate login shell. A successful exploit could allow the attacker to escape the CLI subshell and execute system-level commands on the underlying operating system as root. Cisco Bug IDs: CSCvj93548.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105104" adv="1">105104</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041536" adv="1">1041536</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180815-wsa-escalation" adv="1">20180815 Cisco Web Security Appliance Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="11.0.0-fcs-250"/>
        <vers num="11.5.0-fcs-000"/>
        <vers num="wsa10.0.0-959"/>
        <vers num="wsa10.5.0-fcs-000"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0429" seq="2018-0429" published="2018-08-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Cisco Thor decoder before commit 18de8f9f0762c3a542b1122589edb8af859d9813 allows local users to cause a denial of service (segmentation fault) and execute arbitrary code via a crafted non-conformant Thor bitstream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105059" adv="1">105059</ref>
      <ref source="CONFIRM" url="https://github.com/cisco/thor/commit/18de8f9f0762c3a542b1122589edb8af859d9813" adv="1" patch="1">https://github.com/cisco/thor/commit/18de8f9f0762c3a542b1122589edb8af859d9813</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0430" seq="2018-0430" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an authenticated, remote attacker to inject and execute arbitrary commands with root privileges on an affected device. The vulnerability is due to insufficient validation of command input by the affected software. An attacker could exploit this vulnerability by sending crafted commands to the web-based management interface of the affected software. A successful exploit could allow the attacker to inject and execute arbitrary, system-level commands with root privileges on an affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041686" adv="1">1041686</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-cimc-injection" adv="1">20180905 Cisco Integrated Management Controller Command Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="2.0_base"/>
        <vers num="3.0(3a)"/>
        <vers num="3.1(3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0431" seq="2018-0431" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) Software could allow an authenticated, remote attacker to inject and execute arbitrary commands with root privileges on an affected device. The vulnerability is due to insufficient validation of command input by the affected software. An attacker could exploit this vulnerability by sending crafted commands to the web-based management interface of the affected software. A successful exploit could allow the attacker to inject and execute arbitrary, system-level commands with root privileges on an affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041686" adv="1">1041686</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-cimc-injection" adv="1">20180905 Cisco Integrated Management Controller Command Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system" vendor="cisco">
        <vers num="2.0_base"/>
        <vers num="3.0(3a)"/>
        <vers num="3.1(3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0432" seq="2018-0432" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the error reporting feature of the Cisco SD-WAN Solution could allow an authenticated, remote attacker to gain elevated privileges on an affected device. The vulnerability is due to a failure to properly validate certain parameters included within the error reporting application configuration. An attacker could exploit this vulnerability by sending a crafted command to the error reporting feature. A successful exploit could allow the attacker to gain root-level privileges and take full control of the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105296" adv="1">105296</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-sd-wan-escalation" adv="1">20180905 Cisco SD-WAN Solution Privilege Escalation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="vmanage_network_management_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_1000_firmware" vendor="cisco">
        <vers num="-"/>
        <vers num="16.9"/>
        <vers num="16.9.1"/>
        <vers num="16.9.3"/>
      </prod>
      <prod name="vedge_100_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_2000_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_5000_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0433" seq="2018-0433" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the command-line interface (CLI) in the Cisco SD-WAN Solution could allow an authenticated, local attacker to inject arbitrary commands that are executed with root privileges. The vulnerability is due to insufficient input validation. An attacker could exploit this vulnerability by authenticating to the device and submitting crafted input to the CLI utility. The attacker must be authenticated to access the CLI utility. A successful exploit could allow the attacker to execute commands with root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105295" adv="1">105295</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-sd-wan-injection" adv="1">20180905 Cisco SD-WAN Solution Command Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="vbond_orchestrator" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_cloud_router_platform" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vmanage_network_management_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vsmart_controller" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_1000_firmware" vendor="cisco">
        <vers num="-"/>
        <vers num="16.9"/>
        <vers num="16.9.1"/>
        <vers num="16.9.3"/>
      </prod>
      <prod name="vedge_100_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_2000_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_5000_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0434" seq="2018-0434" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Zero Touch Provisioning feature of the Cisco SD-WAN Solution could allow an unauthenticated, remote attacker to gain unauthorized access to sensitive data by using an invalid certificate. The vulnerability is due to insufficient certificate validation by the affected software. An attacker could exploit this vulnerability by supplying a crafted certificate to an affected device. A successful exploit could allow the attacker to conduct man-in-the-middle attacks to decrypt confidential information on user connections to the affected software.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105294" adv="1">105294</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-sd-wan-validation" adv="1">20180905 Cisco SD-WAN Solution Certificate Validation Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="vmanage_network_management_system" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_1000_firmware" vendor="cisco">
        <vers num="-"/>
        <vers num="16.9"/>
        <vers num="16.9.1"/>
        <vers num="16.9.3"/>
      </prod>
      <prod name="vedge_100_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_2000_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="vedge_5000_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0435" seq="2018-0435" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Umbrella API could allow an authenticated, remote attacker to view and modify data across their organization and other organizations. The vulnerability is due to insufficient authentication configurations for the API interface of Cisco Umbrella. An attacker could exploit this vulnerability to view and potentially modify data for their organization or other organizations. A successful exploit could allow the attacker to read or modify data across multiple organizations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105283" adv="1">105283</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-umbrella-api" adv="1">20180905 Cisco Umbrella API Unauthorized Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="umbrella" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0436" seq="2018-0436" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Webex Teams, formerly Cisco Spark, could allow an authenticated, remote attacker to view and modify data for an organization other than their own organization. The vulnerability exists because the affected software performs insufficient checks for associations between user accounts and organization accounts. An attacker who has administrator or compliance officer privileges for one organization account could exploit this vulnerability by using those privileges to view and modify data for another organization account. No customer data was impacted by this vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105301" adv="1">105301</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-webex-id-mod" adv="1">20180905 Cisco Webex Teams Information Disclosure and Modification Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_teams" vendor="cisco">
        <vers num="-" edition=":~~~iphone_os~~"/>
        <vers num="3.0.12427.0"/>
        <vers num="3.0.12808.0"/>
        <vers num="3.13.26920" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0437" seq="2018-0437" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Umbrella Enterprise Roaming Client (ERC) could allow an authenticated, local attacker to elevate privileges to Administrator. To exploit the vulnerability, the attacker must authenticate with valid local user credentials. This vulnerability is due to improper implementation of file system permissions, which could allow non-administrative users to place files within restricted directories. An attacker could exploit this vulnerability by placing an executable file within the restricted directory, which when executed by the ERC client, would run with Administrator privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105292" adv="1">105292</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-umbrella-priv" adv="1">20180905 Cisco Umbrella Enterprise Roaming Client and Enterprise Roaming Module Privilege Escalation Vulnerability</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45339/" adv="1">45339</ref>
    </refs>
    <vuln_soft>
      <prod name="umbrella_roaming_module" vendor="cisco">
        <vers num="4.3(1095)" edition=":~~~anyconnect~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0438" seq="2018-0438" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Umbrella Enterprise Roaming Client (ERC) could allow an authenticated, local attacker to elevate privileges to Administrator. To exploit the vulnerability, the attacker must authenticate with valid local user credentials. This vulnerability is due to improper implementation of file system permissions, which could allow non-administrative users to place files within restricted directories. An attacker could exploit this vulnerability by placing an executable file within the restricted directory, which when executed by the ERC client, would run with Administrator privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105286" adv="1">105286</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-umbrella-file-read" adv="1">20180905 Cisco Umbrella Enterprise Roaming Client Privilege Escalation Vulnerability</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45339/" adv="1">45339</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0439" seq="2018-0439" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Meeting Server could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a customized link. A successful exploit could allow the attacker to perform arbitrary actions on an affected device by using a web browser and with the privileges of the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105287" adv="1">105287</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041680" adv="1">1041680</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-meeting-csrf" adv="1">20180905 Cisco Meeting Server Cross-Site Request Forgery Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="meeting_server" vendor="cisco">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0440" seq="2018-0440" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web interface of Cisco Data Center Network Manager could allow an authenticated application administrator to execute commands on the underlying operating system with root-level privileges. The vulnerability is due to incomplete input validation of user input within an HTTP request. An attacker could exploit this vulnerability by authenticating to the application and then sending a crafted HTTP request to the targeted application. A successful exploit could allow the authenticated attacker to issue commands on the underlying operating system as the root user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041682" adv="1">1041682</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-cdcnm-escalation" adv="1">20180905 Cisco Data Center Network Manager Privilege Escalation to Underlying Operating System Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="4.2"/>
        <vers num="5.0"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2(1)"/>
        <vers num="10.3(1)"/>
        <vers num="10.4(1)"/>
        <vers num="10.4(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0441" seq="2018-0441" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the 802.11r Fast Transition feature set of Cisco IOS Access Points (APs) Software could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to a corruption of certain timer mechanisms triggered by specific roaming events. This corruption will eventually cause a timer crash. An attacker could exploit this vulnerability by sending malicious reassociation events multiple times to the same AP in a short period of time, causing a DoS condition on the affected AP.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105680" adv="1">105680</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041918" adv="1">1041918</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-ap-ft-dos" adv="1">20181017 Cisco IOS Access Points Software 802.11r Fast Transition Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="access_points" vendor="cisco">
        <vers num="8.0(140.0)"/>
        <vers num="8.2(141.0)"/>
        <vers num="8.2(151.0)"/>
        <vers num="8.3(102.0)"/>
        <vers num="8.3(112.0)"/>
        <vers num="8.3(114.74)"/>
        <vers num="15.3(3)jd"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0442" seq="2018-0442" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Control and Provisioning of Wireless Access Points (CAPWAP) protocol component of Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to retrieve memory contents, which could lead to the disclosure of confidential information. The vulnerability is due to insufficient condition checks in the part of the code that handles CAPWAP keepalive requests. An attacker could exploit this vulnerability by sending a crafted CAPWAP keepalive packet to a vulnerable Cisco WLC device. A successful exploit could allow the attacker to retrieve the contents of device memory, which could lead to the disclosure of confidential information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105664" adv="1">105664</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041923" adv="1">1041923</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-capwap-memory-leak" adv="1">20181017 Cisco Wireless LAN Controller Software Control and Provisioning of Wireless Access Points Protocol Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="3.0"/>
        <vers num="3.2"/>
        <vers num="3.2.116.21"/>
        <vers num="4.0"/>
        <vers num="4.0.108"/>
        <vers num="4.0.155.0"/>
        <vers num="4.0.155.5"/>
        <vers num="4.0.179.8"/>
        <vers num="4.0.179.11"/>
        <vers num="4.0.196"/>
        <vers num="4.0.206.0"/>
        <vers num="4.0.217.0"/>
        <vers num="4.0.219.0"/>
        <vers num="4.1"/>
        <vers num="4.1.171.0"/>
        <vers num="4.1.181.0"/>
        <vers num="4.1.185.0"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.99.0"/>
        <vers num="4.2.112.0"/>
        <vers num="4.2.117.0"/>
        <vers num="4.2.130.0"/>
        <vers num="4.2.173.0"/>
        <vers num="4.2.174.0"/>
        <vers num="4.2.176.0"/>
        <vers num="4.2.182.0"/>
        <vers num="4.2m"/>
        <vers num="5.0"/>
        <vers num="5.0.148.0"/>
        <vers num="5.0.148.2"/>
        <vers num="5.1"/>
        <vers num="5.1.151.0"/>
        <vers num="5.1.152.0"/>
        <vers num="5.1.160.0"/>
        <vers num="5.2"/>
        <vers num="5.2.157.0"/>
        <vers num="5.2.169.0"/>
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0(240.0)"/>
        <vers num="7.0.98.0"/>
        <vers num="7.0.98.218"/>
        <vers num="7.0.116.0"/>
        <vers num="7.0.220.0"/>
        <vers num="7.0.235.0"/>
        <vers num="7.0_base"/>
        <vers num="7.1"/>
        <vers num="7.1.91.0"/>
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
        <vers num="7.4.1.54"/>
        <vers num="7.4.100"/>
        <vers num="7.4.110.0"/>
        <vers num="7.4.121.0"/>
        <vers num="7.4_base"/>
        <vers num="7.5.102.0"/>
        <vers num="7.5.102.11"/>
        <vers num="7.6.100.0"/>
        <vers num="8.0.72.140"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0443" seq="2018-0443" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Control and Provisioning of Wireless Access Points (CAPWAP) protocol component of Cisco Wireless LAN Controller (WLC) Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. The vulnerability is due to improper input validation on fields within CAPWAP Discovery Request packets by the affected device. An attacker could exploit this vulnerability by sending malicious CAPWAP Discovery Request packets to the Cisco WLC Software. A successful exploit could allow the attacker to cause the Cisco WLC Software to disconnect associated access points (APs). While the APs disconnect and reconnect, service will be unavailable for a brief period of time, resulting in a DoS condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105686" adv="1">105686</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041922" adv="1">1041922</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-wlc-capwap-dos" adv="1">20181017 Cisco Wireless LAN Controller Software Control and Provisioning of Wireless Access Points Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="8.2(151.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0444" seq="2018-0444" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Packaged Contact Center Enterprise could allow an unauthenticated, remote attacker to conduct a stored XSS attack against a user of the interface. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a customized link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-pcce" adv="1">20180905 Multiple Vulnerabilities in Cisco Packaged Contact Center Enterprise</ref>
    </refs>
    <vuln_soft>
      <prod name="packaged_contact_center_enterprise" vendor="cisco">
        <vers num="11.6(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0445" seq="2018-0445" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Packaged Contact Center Enterprise could allow an unauthenticated, remote attacker to conduct a CSRF attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a customized link. A successful exploit could allow the attacker to perform arbitrary actions on a targeted device via a web browser and with the privileges of the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-pcce" adv="1">20180905 Multiple Vulnerabilities in Cisco Packaged Contact Center Enterprise</ref>
    </refs>
    <vuln_soft>
      <prod name="packaged_contact_center_enterprise" vendor="cisco">
        <vers num="11.6(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0446" seq="2018-0446" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Industrial Network Director could allow an unauthenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to follow a malicious, customized link. A successful exploit could allow the attacker to perform arbitrary actions on the affected device via a web browser and with the privileges of the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-ind-csrf" adv="1">20181003 Cisco Industrial Network Director Cross-Site Request Forgery Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="network_level_service" vendor="cisco">
        <vers num="1.5(0.128)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0447" seq="2018-0447" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the anti-spam protection mechanisms of Cisco AsyncOS Software for the Cisco Email Security Appliance (ESA) could allow an unauthenticated, remote attacker to bypass certain content filters on an affected device. The vulnerability is due to incomplete input and validation checking mechanisms for certain Sender Policy Framework (SPF) messages that are sent to an affected device. An attacker could exploit this vulnerability by sending a customized SPF packet to an affected device. If successful, an exploit could allow the attacker to bypass the URL filters that are configured for the affected device, which could allow malicious URLs to pass through the device.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105300" adv="1">105300</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041687" adv="1">1041687</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-esa-url-bypass" adv="1">20180905 Cisco Email Security Appliance URL Filtering Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="email_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0448" seq="2018-0448" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the identity management service of Cisco Digital Network Architecture (DNA) Center could allow an unauthenticated, remote attacker to bypass authentication and take complete control of identity management functions. The vulnerability is due to insufficient security restrictions for critical management functions. An attacker could exploit this vulnerability by sending a valid identity management request to the affected system. An exploit could allow the attacker to view and make unauthorized modifications to existing system users as well as create new users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105502" adv="1">105502</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-dna-auth-bypass" adv="1">20181003 Cisco Digital Network Architecture Center Authentication Bypass Vulnerability</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0449" seq="2018-0449" published="2019-01-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Jabber Client Framework (JCF) software, installed as part of the Cisco Jabber for Mac client, could allow an authenticated, local attacker to corrupt arbitrary files on an affected device that has elevated privileges. The vulnerability exists due to insecure directory permissions set on a JCF created directory. An authenticated attacker with the ability to access an affected directory could create a hard link to an arbitrary location on the affected system. An attacker could convince another user that has administrative privileges to perform an install or update the Cisco Jabber for Mac client to perform such actions, allowing files to be created in an arbitrary location on the disk or an arbitrary file to be corrupted when it is appended to or overwritten.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106520" adv="1">106520</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-jabr-mac-permissions" adv="1">20190109 Cisco Jabber Client Framework Insecure Directory Permissions Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="12.1(0)" edition=":~~~mac_os_x~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0450" seq="2018-0450" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Data Center Network Manager could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the management interface on an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a customized link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105288" adv="1">105288</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-dcnm-xss" adv="1">20180905 Cisco Data Center Network Manager Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="data_center_network_manager" vendor="cisco">
        <vers num="10.4(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0451" seq="2018-0451" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Tetration Analytics could allow an authenticated, remote attacker to conduct a cross-site request forgery (CSRF) attack and perform arbitrary actions on an affected device. The vulnerability is due to insufficient CSRF protections for the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to follow a customized link. A successful exploit could allow the attacker to perform arbitrary actions on an affected device by using a web browser and with the privileges of the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105270" adv="1">105270</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-tetration-vulns" adv="1">20180905 Cisco Tetration Analytics Cross-Site Request Forgery Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="tetration_analytics" vendor="cisco">
        <vers num="2.0(2.20)"/>
        <vers num="2.1(1.31)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0452" seq="2018-0452" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Tetration Analytics could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a customized link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105278" adv="1">105278</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-tetration-xss" adv="1">20180905 Cisco Tetration Analytics Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="tetration_analytics" vendor="cisco">
        <vers num="2.1" edition="1.29"/>
        <vers num="2.1" edition="1.31"/>
        <vers num="2.1" edition="1.33"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0453" seq="2018-0453" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Sourcefire tunnel control channel protocol in Cisco Firepower System Software running on Cisco Firepower Threat Defense (FTD) sensors could allow an authenticated, local attacker to execute specific CLI commands with root privileges on the Cisco Firepower Management Center (FMC), or through Cisco FMC on other Firepower sensors and devices that are controlled by the same Cisco FMC. To send the commands, the attacker must have root privileges for at least one affected sensor or the Cisco FMC. The vulnerability exists because the affected software performs insufficient checks for certain CLI commands, if the commands are executed via a Sourcefire tunnel connection. An attacker could exploit this vulnerability by authenticating with root privileges to a Firepower sensor or Cisco FMC, and then sending specific CLI commands to the Cisco FMC or through the Cisco FMC to another Firepower sensor via the Sourcefire tunnel connection. A successful exploit could allow the attacker to modify device configurations or delete files on the device that is running Cisco FMC Software or on any Firepower device that is managed by Cisco FMC.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-fp-cmd-injection" adv="1">20181003 Cisco Firepower Management Center and Firepower System Software Sourcefire Tunnel Control Channel Command Execution Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_threat_defense" vendor="cisco">
        <vers num="5.4.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0454" seq="2018-0454" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Cloud Services Platform 2100 could allow an authenticated, remote attacker to perform command injection. The vulnerability is due to insufficient input validation of command input. An attacker could exploit this vulnerability by sending customized commands to the web-based management interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041683" adv="1">1041683</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-csp2100-injection" adv="1">20180905 Cisco Cloud Services Platform 2100 Command Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_services_platform_2100_firmware" vendor="cisco">
        <vers num="2.2(4)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0455" seq="2018-0455" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Server Message Block Version 2 (SMBv2) and Version 3 (SMBv3) protocol implementation for the Cisco Firepower System Software could allow an unauthenticated, remote attacker to cause the device to run low on system memory, possibly preventing the device from forwarding traffic. It is also possible that a manual reload of the device may be required to clear the condition. The vulnerability is due to incorrect SMB header validation. An attacker could exploit this vulnerability by sending a custom SMB file transfer through the targeted device. A successful exploit could cause the device to consume an excessive amount of system memory and prevent the SNORT process from forwarding network traffic. This vulnerability can be exploited using either IPv4 or IPv6 in combination with SMBv2 or SMBv3 network traffic.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-fp-smb-snort" adv="1">20181003 Cisco Firepower System Software Detection Engine Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="firepower_system_software" vendor="cisco">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0456" seq="2018-0456" published="2018-10-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Simple Network Management Protocol (SNMP) input packet processor of Cisco NX-OS Software could allow an authenticated, remote attacker to cause the SNMP application of an affected device to restart unexpectedly. The vulnerability is due to improper validation of SNMP protocol data units (PDUs) in SNMP packets. An attacker could exploit this vulnerability by sending a crafted SNMP packet to an affected device. A successful exploit could allow the attacker to cause the SNMP application to restart multiple times, leading to a system-level restart and a denial of service (DoS) condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105668" adv="1">105668</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041921" adv="1">1041921</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181017-nxos-snmp" adv="1">20181017 Cisco NX-OS Software Authenticated Simple Network Management Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="9.2(0.43)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0457" seq="2018-0457" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Webex Player for Webex Recording Format (WRF) files could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition. An attacker could exploit this vulnerability by sending a user a link or email attachment with a malicious WRF file and persuading the user to open the file in the Cisco Webex Player. A successful exploit could cause the affected player to crash, resulting in a DoS condition. For more information about this vulnerability, see the Details section of this security advisory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105279" adv="1">105279</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041679" adv="1">1041679</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-webex-player-dos" adv="1">20180905 Cisco Webex Player WRF Files Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_online" vendor="cisco">
        <vers num="t31"/>
        <vers num="t32"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0458" seq="2018-0458" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Prime Collaboration Assurance could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the web-based management interface of an affected device. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface. An attacker could exploit this vulnerability by persuading a user of the interface to click a customized link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105293" adv="1">105293</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041685" adv="1">1041685</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-pca-xss" adv="1">20180905 Cisco Prime Collaboration Assurance Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_collaboration_assurance" vendor="cisco">
        <vers num="11.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0459" seq="2018-0459" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, remote attacker to cause an affected system to reboot or shut down. The vulnerability is due to insufficient server-side authorization checks. An attacker who is logged in to the web-based management interface as a low-privileged user could exploit this vulnerability by sending a crafted HTTP request. A successful exploit could allow the attacker to use the low-privileged user account to reboot or shut down the affected system.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105290" adv="1">105290</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-nfvis-dos" adv="1">20180905 Cisco Enterprise NFV Infrastructure Software Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="network_functions_virtualization_infrastructure" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0460" seq="2018-0460" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the REST API of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, remote attacker to read any file on an affected system. The vulnerability is due to insufficient authorization and parameter validation checks. An attacker could exploit this vulnerability by sending a malicious API request with the authentication credentials of a low-privileged user. A successful exploit could allow the attacker to read any file on the affected system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105299" adv="1">105299</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-nfvis-infodis" adv="1">20180905 Cisco Enterprise NFV Infrastructure Software Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="network_functions_virtualization_infrastructure" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0461" seq="2018-0461" published="2019-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco IP Phone 8800 Series Software could allow an unauthenticated, remote attacker to conduct an arbitrary script injection attack on an affected device. The vulnerability exists because the software running on an affected device insufficiently validates user-supplied data. An attacker could exploit this vulnerability by persuading a user to click a malicious link provided to the user or through the interface of an affected device. A successful exploit could allow an attacker to execute arbitrary script code in the context of the user interface or access sensitive system-based information, which under normal circumstances should be prohibited.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106515" adv="1">106515</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-phone-script-injection" adv="1">20190109 Cisco IP Phone 8800 Series Arbitrary Script Injection Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_phone_8800_series_firmware" vendor="cisco">
        <vers num="12.5(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0462" seq="2018-0462" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the user management functionality of Cisco Enterprise NFV Infrastructure Software (NFVIS) could allow an authenticated, remote attacker to perform a denial of service (DoS) attack against an affected system. The vulnerability is due to insufficient validation of user-provided input. An attacker could exploit this vulnerability by logging in with a highly privileged user account and performing a sequence of specific user management operations that interfere with the underlying operating system. A successful exploit could allow the attacker to permanently degrade the functionality of the affected system.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105291" adv="1">105291</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-nfvis-dos1" adv="1">20180905 Cisco Enterprise NFV Infrastructure Software Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_network_virtualization_software" vendor="cisco">
        <vers num="nfvis-6.0"/>
        <vers num="nfvis-8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0463" seq="2018-0463" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Network Plug and Play server component of Cisco Network Services Orchestrator (NSO) could allow an unauthenticated, remote attacker to gain unauthorized access to configuration data that is stored on an affected NSO system. The vulnerability exists because the Network Plug and Play component performs incomplete validation when configured to use secure unique device identifiers (SUDI) for authentication. An attacker who controls a Cisco device that supports SUDI authentication and has connectivity to an affected NSO system could exploit this vulnerability. The attacker would need to leverage information about the devices that are being registered on the NSO server to send crafted Cisco Network Plug and Play authentication packets to an affected system. A successful exploit could allow the attacker to gain unauthorized access to configuration data for devices that will be managed by the NSO system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180905-nso-infodis" adv="1">20180905 Cisco Network Services Orchestrator Network Plug and Play Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="network_services_orchestrator" vendor="cisco">
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0464" seq="2018-0464" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Data Center Network Manager software could allow an authenticated, remote attacker to conduct directory traversal attacks and gain access to sensitive files on the targeted system. The vulnerability is due to improper validation of user requests within the management interface. An attacker could exploit this vulnerability by sending malicious requests containing directory traversal character sequences within the management interface. An exploit could allow the attacker to view or create arbitrary files on the targeted system.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105159" adv="1">105159</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041585" adv="1">1041585</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180828-dcnm-traversal" adv="1">20180828 Cisco Data Center Network Manager Path Traversal Vulnerability</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-20" adv="1">https://www.tenable.com/security/research/tra-2018-20</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_data_center_network_manager" vendor="cisco">
        <vers num="6.3(1)"/>
        <vers num="6.3(2)"/>
        <vers num="7.0(1)"/>
        <vers num="7.0(2)"/>
        <vers num="7.1(1)"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="10.2"/>
        <vers num="10.3(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0465" seq="2018-0465" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Small Business 300 Series Managed Switches could allow an unauthenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface of an affected system. The vulnerability exists because the affected management interface performs insufficient validation of user-supplied input. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or allow the attacker to access sensitive, browser-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181003-300-switch-xss" adv="1">20181003 Cisco Small Business 300 Series Managed Switches Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="sf300-08_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-24_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-24mp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-24p_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-24pp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-48_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-48p_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf300-48pp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf302-08_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf302-08mp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf302-08mpp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf302-08p_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sf302-08pp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-10_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-10mp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-10mpp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-10p_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-10pp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-10sfp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-20_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-28_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-28mp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-28p_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-28pp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-52_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-52mp_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
      <prod name="sg300-52p_firmware" vendor="cisco">
        <vers num="1.4.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0466" seq="2018-0466" published="2018-10-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Open Shortest Path First version 3 (OSPFv3) implementation in Cisco IOS and IOS XE Software could allow an unauthenticated, adjacent attacker to cause an affected device to reload. The vulnerability is due to incorrect handling of specific OSPFv3 packets. An attacker could exploit this vulnerability by sending crafted OSPFv3 Link-State Advertisements (LSA) to an affected device. An exploit could allow the attacker to cause an affected device to reload, leading to a denial of service (DoS) condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105403" adv="1">105403</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03">https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-ospfv3-dos" adv="1">20180926 Cisco IOS and IOS XE Software OSPFv3 Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="16.2.1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0467" seq="2018-0467" published="2018-10-05" modified="2019-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the IPv6 processing code of Cisco IOS and IOS XE Software could allow an unauthenticated, remote attacker to cause the device to reload. The vulnerability is due to incorrect handling of specific IPv6 hop-by-hop options. An attacker could exploit this vulnerability by sending a malicious IPv6 packet to or through the affected device. A successful exploit could allow the attacker to cause the device to reload, resulting in a denial of service (DoS) condition on an affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03">https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-ipv6hbh" adv="1">20180926 Cisco IOS and IOS XE Software IPv6 Hop-by-Hop Options Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.6(2)sp"/>
        <vers num="16.6.1"/>
        <vers num="everest-16.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0468" seq="2018-0468" published="2018-12-04" modified="2019-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the configuration of a local database installed as part of the Cisco Energy Management Suite (CEMS) could allow an authenticated, local attacker to access and alter confidential data. The vulnerability is due to the installation of the PostgreSQL database with unchanged default access credentials. An attacker could exploit this vulnerability by logging in to the machine where CEMS is installed and establishing a local connection to the database. The fix for this vulnerability randomizes the database access password in new installations; however, the fix will not change the password for existing installations. Users are required to manually change the password, as documented in the Workarounds section of this advisory. There are workarounds that address this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106124" adv="1">106124</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20181204-ems-sql-passwrd" adv="1">20181204 Cisco Energy Management Suite Default PostgreSQL Password Vulnerability</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-42" adv="1">https://www.tenable.com/security/research/tra-2018-42</ref>
    </refs>
    <vuln_soft>
      <prod name="energy_management_suite" vendor="cisco">
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0469" seq="2018-0469" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web user interface of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload. The vulnerability is due to a double-free-in-memory handling by the affected software when specific HTTP requests are processed. An attacker could exploit this vulnerability by sending specific HTTP requests to the web user interface of the affected software. A successful exploit could allow the attacker to cause the affected device to reload, resulting in a denial of service (DoS) condition on an affected device. To exploit this vulnerability, the attacker must have access to the management interface of the affected software, which is typically connected to a restricted management network.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105423" adv="1">105423</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-webuidos" adv="1">20180926 Cisco IOS XE Software Web UI Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0470" seq="2018-0470" published="2018-10-05" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the web framework of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a buffer overflow condition on an affected device, resulting in a denial of service (DoS) condition. The vulnerability is due to the affected software improperly parsing malformed HTTP packets that are destined to a device. An attacker could exploit this vulnerability by sending a malformed HTTP packet to an affected device for processing. A successful exploit could allow the attacker to cause a buffer overflow condition on the affected device, resulting in a DoS condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105397" adv="1">105397</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03">https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-webdos" adv="1">20180926 Cisco IOS XE Software HTTP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.1.2"/>
        <vers num="16.2.0"/>
        <vers num="16.3(1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0471" seq="2018-0471" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Cisco Discovery Protocol (CDP) module of Cisco IOS XE Software Releases 16.6.1 and 16.6.2 could allow an unauthenticated, adjacent attacker to cause a memory leak that may lead to a denial of service (DoS) condition. The vulnerability is due to incorrect processing of certain CDP packets. An attacker could exploit this vulnerability by sending certain CDP packets to an affected device. A successful exploit could cause an affected device to continuously consume memory and eventually result in a memory allocation failure that leads to a crash, triggering a reload of the affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105398" adv="1">105398</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-cdp-memleak" adv="1">20180926 Cisco IOS XE Software Cisco Discovery Protocol Memory Leak Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="16.6.1"/>
        <vers num="16.6.2"/>
        <vers num="16.7.1"/>
        <vers num="everest-16.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0472" seq="2018-0472" published="2018-10-05" modified="2019-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the IPsec driver code of multiple Cisco IOS XE Software platforms and the Cisco ASA 5500-X Series Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause the device to reload. The vulnerability is due to improper processing of malformed IPsec Authentication Header (AH) or Encapsulating Security Payload (ESP) packets. An attacker could exploit this vulnerability by sending malformed IPsec packets to be processed by an affected device. An exploit could allow the attacker to cause a reload of the affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105418" adv="1">105418</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041735" adv="1">1041735</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-094-04">https://ics-cert.us-cert.gov/advisories/ICSA-19-094-04</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-ipsec" adv="1">20180926 Cisco IOS XE Software and Cisco ASA 5500-X Series Adaptive Security Appliance IPsec Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.5(3)s5.36"/>
        <vers num="16.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0473" seq="2018-0473" published="2018-10-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in the Precision Time Protocol (PTP) subsystem of Cisco IOS Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition of the Precision Time Protocol. The vulnerability is due to insufficient processing of PTP packets. An attacker could exploit this vulnerability by sending a custom PTP packet to, or through, an affected device. A successful exploit could allow the attacker to cause a DoS condition for the PTP subsystem, resulting in time synchronization issues across the network.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105427" adv="1">105427</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03">https://ics-cert.us-cert.gov/advisories/ICSA-19-094-03</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-ptp" adv="1">20180926 Cisco IOS Software Precision Time Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.2(4)e"/>
        <vers num="15.2(5)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0474" seq="2018-0474" published="2019-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Unified Communications Manager could allow an authenticated, remote attacker to view digest credentials in clear text. The vulnerability is due to the incorrect inclusion of saved passwords in configuration pages. An attacker could exploit this vulnerability by logging in to the Cisco Unified Communications Manager web-based management interface and viewing the source code for the configuration page. A successful exploit could allow the attacker to recover passwords and expose those accounts to further attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106538" adv="1">106538</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-cucm-creds-disclosr" adv="1">20190109 Cisco Unified Communications Manager Digest Credentials Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.5(2.14076.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0475" seq="2018-0475" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the implementation of the cluster feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, adjacent attacker to trigger a denial of service (DoS) condition on an affected device. The vulnerability is due to improper input validation when handling Cluster Management Protocol (CMP) messages. An attacker could exploit this vulnerability by sending a malicious CMP message to an affected device. A successful exploit could allow the attacker to cause the switch to crash and reload or to hang, resulting in a DoS condition. If the switch hangs it will not reboot automatically, and it will need to be power cycled manually to recover.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105404" adv="1">105404</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-cmp" adv="1">20180926 Cisco IOS and IOS XE Software Cluster Management Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.0(2.0.0)"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.0(2.0.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0476" seq="2018-0476" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the Network Address Translation (NAT) Session Initiation Protocol (SIP) Application Layer Gateway (ALG) of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause an affected device to reload. The vulnerability is due to improper processing of SIP packets in transit while NAT is performed on an affected device. An unauthenticated, remote attacker could exploit this vulnerability by sending crafted SIP packets via UDP port 5060 through an affected device that is performing NAT for SIP packets. A successful exploit could allow an attacker to cause the device to reload, resulting in a denial of service (DoS) condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105419" adv="1">105419</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041734" adv="1">1041734</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-sip-alg" adv="1">20180926 Cisco IOS XE Software NAT Session Initiation Protocol Application Layer Gateway Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.5(3)s5.1"/>
        <vers num="15.5(3)s6.1"/>
        <vers num="16.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0477" seq="2018-0477" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to execute commands on the underlying Linux shell of an affected device with root privileges. The vulnerability exist because the affected software improperly sanitizes command arguments, failing to prevent access to certain internal data structures on an affected device. An attacker who has privileged EXEC mode (privilege level 15) access to an affected device could exploit these vulnerabilities on the device by executing CLI commands that contain custom arguments. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-iosxe-cmdinj" adv="1">20180926 Cisco IOS XE Software Command Injection Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.3(3)s3.16"/>
        <vers num="16.7(1)"/>
        <vers num="16.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0480" seq="2018-0480" published="2018-10-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.7" CVSS_base_score="5.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the errdisable per VLAN feature of Cisco IOS XE Software could allow an unauthenticated, adjacent attacker to cause the device to crash, leading to a denial of service (DoS) condition. The vulnerability is due to a race condition that occurs when the VLAN and port enter an errdisabled state, resulting in an incorrect state in the software. An attacker could exploit this vulnerability by sending frames that trigger the errdisable condition. A successful exploit could allow the attacker to cause the affected device to crash, leading to a DoS condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105400" adv="1">105400</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-errdisable" adv="1">20180926 Cisco IOS XE Software Errdisable Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.6(5)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0481" seq="2018-0481" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the CLI parser of Cisco IOS XE Software could allow an authenticated, local attacker to execute commands on the underlying Linux shell of an affected device with root privileges. The vulnerability exist because the affected software improperly sanitizes command arguments, failing to prevent access to certain internal data structures on an affected device. An attacker who has privileged EXEC mode (privilege level 15) access to an affected device could exploit these vulnerabilities on the device by executing CLI commands that contain custom arguments. A successful exploit could allow the attacker to execute arbitrary commands with root privileges on the affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-iosxe-cmdinj" adv="1">20180926 Cisco IOS XE Software Command Injection Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.3(3)s3.16"/>
        <vers num="16.7(1)"/>
        <vers num="16.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0482" seq="2018-0482" published="2019-01-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the web-based management interface of Cisco Prime Network Control System could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the web interface of the affected system. The vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected device. An attacker could exploit this vulnerability by persuading a user of the interface to click a malicious link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the web-based management interface or allow the attacker to access sensitive browser-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106514" adv="1">106514</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-pnc-stored-xss" adv="1">20190109 Cisco Prime Network Control System Stored Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="3.5(0.0)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0483" seq="2018-0483" published="2019-01-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Cisco Jabber Client Framework (JCF) could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of an affected system. The vulnerability is due to insufficient validation of user-supplied input of an affected client. An attacker could exploit this vulnerability by executing arbitrary JavaScript in the Jabber client of the recipient. A successful exploit could allow the attacker to execute arbitrary script code in the context of the targeted client or allow the attacker to access sensitive client-based information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106506" adv="1">106506</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-jcf-im-xss" adv="1">20190109 Cisco Jabber Client Framework Instant Message Cross-Site Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="10.0(0)" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0484" seq="2018-0484" published="2019-01-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the access control logic of the Secure Shell (SSH) server of Cisco IOS and IOS XE Software may allow connections sourced from a virtual routing and forwarding (VRF) instance despite the absence of the vrf-also keyword in the access-class configuration. The vulnerability is due to a missing check in the SSH server. An attacker could use this vulnerability to open an SSH connection to an affected Cisco IOS or IOS XE device with a source address belonging to a VRF instance. Once connected, the attacker would still need to provide valid credentials to access the device.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106560" adv="1">106560</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190109-ios-ssh-vrf" adv="1">20190109 Cisco IOS and IOS XE Software Secure Shell Connection on VRF Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="16.6.2"/>
        <vers num="16.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0485" seq="2018-0485" published="2018-10-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in the SM-1T3/E3 firmware on Cisco Second Generation Integrated Services Routers (ISR G2) and the Cisco 4451-X Integrated Services Router (ISR4451-X) could allow an unauthenticated, remote attacker to cause the ISR G2 Router or the SM-1T3/E3 module on the ISR4451-X to reload, resulting in a denial of service (DoS) condition on an affected device. The vulnerability is due to improper handling of user input. An attacker could exploit this vulnerability by first connecting to the SM-1T3/E3 module console and entering a string sequence. A successful exploit could allow the attacker to cause the ISR G2 Router or the SM-1T3/E3 module on the ISR4451-X to reload, resulting in a DoS condition on an affected device.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105433" adv="1">105433</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041736" adv="1">1041736</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041737" adv="1">1041737</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180926-sm1t3e3" adv="1">20180926 Cisco IOS and IOS XE Software SM-1T3/E3 Service Module Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.6(3)m"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0486" seq="2018-0486" published="2018-01-13" modified="2018-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Shibboleth XMLTooling-C before 1.6.3, as used in Shibboleth Service Provider before 2.6.0 on Windows and other products, mishandles digital signatures of user attribute data, which allows remote attackers to obtain sensitive information or conduct impersonation attacks via a crafted DTD.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040177" adv="1">1040177</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/01/msg00016.html" adv="1">[debian-lts-announce] 20180114 [SECURITY] [DLA 1242-1] xmltooling security update</ref>
      <ref source="MISC" url="https://lists.debian.org/debian-security-announce/2018/msg00007.html" adv="1">https://lists.debian.org/debian-security-announce/2018/msg00007.html</ref>
      <ref source="MISC" url="https://shibboleth.net/community/advisories/secadv_20180112.txt" adv="1">https://shibboleth.net/community/advisories/secadv_20180112.txt</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4085" adv="1">DSA-4085</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0487" seq="2018-0487" published="2018-02-13" modified="2019-03-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ARM mbed TLS before 1.3.22, before 2.1.10, and before 2.7.0 allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via a crafted certificate chain that is mishandled during RSASSA-PSS signature verification within a TLS or DTLS session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103056" adv="1">103056</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-19" adv="1">GLSA-201804-19</ref>
      <ref source="CONFIRM" url="https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-01" adv="1">https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-01</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4138" adv="1">DSA-4138</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4147" adv="1">DSA-4147</ref>
    </refs>
    <vuln_soft>
      <prod name="mbed_tls" vendor="arm">
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19" edition="rc1"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21" edition="rc1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7" edition="rc1"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9" edition="rc1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.1" edition="rc1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0488" seq="2018-0488" published="2018-02-13" modified="2019-03-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ARM mbed TLS before 1.3.22, before 2.1.10, and before 2.7.0, when the truncated HMAC extension and CBC are used, allows remote attackers to execute arbitrary code or cause a denial of service (heap corruption) via a crafted application packet within a TLS or DTLS session.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103057" adv="1">103057</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-19" adv="1">GLSA-201804-19</ref>
      <ref source="CONFIRM" url="https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-01" adv="1">https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-01</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4138" adv="1">DSA-4138</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4147" adv="1">DSA-4147</ref>
    </refs>
    <vuln_soft>
      <prod name="mbed_tls" vendor="arm">
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19" edition="rc1"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21" edition="rc1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7" edition="rc1"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9" edition="rc1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.1" edition="rc1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0489" seq="2018-0489" published="2018-02-27" modified="2018-03-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Shibboleth XMLTooling-C before 1.6.4, as used in Shibboleth Service Provider before 2.6.1.4 on Windows and other products, mishandles digital signatures of user data, which allows remote attackers to obtain sensitive information or conduct impersonation attacks via crafted XML data. NOTE: this issue exists because of an incomplete fix for CVE-2018-0486.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2018-003.txt" adv="1">http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2018-003.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103172" adv="1">103172</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040435" adv="1">1040435</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00031.html">[debian-lts-announce] 20180228 [SECURITY] [DLA 1296-1] xmltooling security update</ref>
      <ref source="CONFIRM" url="https://shibboleth.net/community/advisories/secadv_20180227.txt" adv="1" patch="1">https://shibboleth.net/community/advisories/secadv_20180227.txt</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4126" adv="1">DSA-4126</ref>
    </refs>
    <vuln_soft>
      <prod name="clearpass" vendor="arubanetworks">
        <vers num="6.6.0"/>
        <vers num="6.6.1"/>
        <vers num="6.6.2"/>
        <vers num="6.6.3"/>
        <vers num="6.6.4"/>
        <vers num="6.6.5"/>
        <vers num="6.6.7"/>
        <vers num="6.6.8"/>
        <vers num="6.6.9"/>
        <vers num="6.7.0"/>
        <vers num="6.7.1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0490" seq="2018-0490" published="2018-03-05" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Tor before 0.2.9.15, 0.3.1.x before 0.3.1.10, and 0.3.2.x before 0.3.2.10. The directory-authority protocol-list subprotocol implementation allows remote attackers to cause a denial of service (NULL pointer dereference and directory-authority crash) via a misformatted relay descriptor that is mishandled during voting.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.torproject.org/new-stable-tor-releases-security-fixes-and-dos-prevention-03210-03110-02915" adv="1">https://blog.torproject.org/new-stable-tor-releases-security-fixes-and-dos-prevention-03210-03110-02915</ref>
      <ref source="CONFIRM" url="https://trac.torproject.org/projects/tor/ticket/25074" adv="1">https://trac.torproject.org/projects/tor/ticket/25074</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4183" adv="1">DSA-4183</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="torproject">
        <vers num="0.2.9.14" prev="1"/>
        <vers num="0.3.1.1" edition="alpha"/>
        <vers num="0.3.1.2" edition="alpha"/>
        <vers num="0.3.1.3" edition="alpha"/>
        <vers num="0.3.1.4" edition="alpha"/>
        <vers num="0.3.1.5" edition="alpha"/>
        <vers num="0.3.1.6" edition="rc"/>
        <vers num="0.3.1.7"/>
        <vers num="0.3.1.8"/>
        <vers num="0.3.1.9"/>
        <vers num="0.3.2.1" edition="alpha"/>
        <vers num="0.3.2.2" edition="alpha"/>
        <vers num="0.3.2.3" edition="alpha"/>
        <vers num="0.3.2.4" edition="alpha"/>
        <vers num="0.3.2.5" edition="alpha"/>
        <vers num="0.3.2.6" edition="alpha"/>
        <vers num="0.3.2.7" edition="rc"/>
        <vers num="0.3.2.8" edition="rc"/>
        <vers num="0.3.2.9"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0491" seq="2018-0491" published="2018-03-05" modified="2019-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A use-after-free issue was discovered in Tor 0.3.2.x before 0.3.2.10. It allows remote attackers to cause a denial of service (relay crash) because the KIST implementation allows a channel to be added more than once in the pending list.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.torproject.org/new-stable-tor-releases-security-fixes-and-dos-prevention-03210-03110-02915" adv="1">https://blog.torproject.org/new-stable-tor-releases-security-fixes-and-dos-prevention-03210-03110-02915</ref>
      <ref source="CONFIRM" url="https://trac.torproject.org/projects/tor/ticket/24700" adv="1">https://trac.torproject.org/projects/tor/ticket/24700</ref>
      <ref source="CONFIRM" url="https://trac.torproject.org/projects/tor/ticket/25117" adv="1" patch="1">https://trac.torproject.org/projects/tor/ticket/25117</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44994/" adv="1">44994</ref>
    </refs>
    <vuln_soft>
      <prod name="tor" vendor="torproject">
        <vers num="0.3.2.1" edition="alpha"/>
        <vers num="0.3.2.2" edition="alpha"/>
        <vers num="0.3.2.3" edition="alpha"/>
        <vers num="0.3.2.4" edition="alpha"/>
        <vers num="0.3.2.5" edition="alpha"/>
        <vers num="0.3.2.6" edition="alpha"/>
        <vers num="0.3.2.7" edition="rc"/>
        <vers num="0.3.2.8" edition="rc"/>
        <vers num="0.3.2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0492" seq="2018-0492" published="2018-04-03" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Johnathan Nightingale beep through 1.3.4, if setuid, has a race condition that allows local privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00002.html" adv="1">[debian-lts-announce] 20180403 [SECURITY] [DLA 1338-1] beep security update</ref>
      <ref source="CONFIRM" url="https://lists.debian.org/debian-security-announce/2018/msg00089.html" adv="1">https://lists.debian.org/debian-security-announce/2018/msg00089.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-15" adv="1">GLSA-201805-15</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2018-0492" adv="1">https://security-tracker.debian.org/tracker/CVE-2018-0492</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4163" adv="1">DSA-4163</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44452/" adv="1">44452</ref>
    </refs>
    <vuln_soft>
      <prod name="beep" vendor="beep_project">
        <vers num="1.3.4" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0493" seq="2018-0493" published="2018-04-03" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">remctld in remctl before 3.14, when an attacker is authorized to execute a command that uses the sudo option, has a use-after-free that leads to a daemon crash, memory corruption, or arbitrary command execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://git.eyrie.org/?p=kerberos/remctl.git;a=commit;h=86c7e44090c988112a37589d2c7a94029eb5e641" adv="1">https://git.eyrie.org/?p=kerberos/remctl.git;a=commit;h=86c7e44090c988112a37589d2c7a94029eb5e641</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4159" adv="1">DSA-4159</ref>
      <ref source="CONFIRM" url="https://www.eyrie.org/~eagle/software/remctl/security/2018-04-01.html" adv="1">https://www.eyrie.org/~eagle/software/remctl/security/2018-04-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="remctl" vendor="eyrie">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
        <vers num="2.18"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.13"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0494" seq="2018-0494" published="2018-05-06" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GNU Wget before 1.19.5 is prone to a cookie injection vulnerability in the resp_new function in http.c via a \r\n sequence in a continuation line.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104129" adv="1">104129</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040838" adv="1">1040838</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3052" adv="1">RHSA-2018:3052</ref>
      <ref source="MISC" url="https://git.savannah.gnu.org/cgit/wget.git/commit/?id=1fc9c95ec144499e69dc8ec76dbe07799d7d82cd" adv="1">https://git.savannah.gnu.org/cgit/wget.git/commit/?id=1fc9c95ec144499e69dc8ec76dbe07799d7d82cd</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00006.html" adv="1">[debian-lts-announce] 20180511 [SECURITY] [DLA 1375-1] wget security update</ref>
      <ref source="MISC" url="https://lists.gnu.org/archive/html/bug-wget/2018-05/msg00020.html" adv="1" patch="1">https://lists.gnu.org/archive/html/bug-wget/2018-05/msg00020.html</ref>
      <ref source="MISC" url="https://savannah.gnu.org/bugs/?53763">https://savannah.gnu.org/bugs/?53763</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201806-01" adv="1">GLSA-201806-01</ref>
      <ref source="MISC" url="https://sintonen.fi/advisories/gnu-wget-cookie-injection.txt" adv="1">https://sintonen.fi/advisories/gnu-wget-cookie-injection.txt</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3643-1/" adv="1">USN-3643-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3643-2/" adv="1">USN-3643-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4195" adv="1">DSA-4195</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44601/" adv="1">44601</ref>
    </refs>
    <vuln_soft>
      <prod name="wget" vendor="gnu">
        <vers num="-"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.9"/>
        <vers num="1.9.1"/>
        <vers num="1.10"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.11"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.4-1" edition=":~~gnuwin32~~~"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.13.1"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.16.1"/>
        <vers num="1.16.2"/>
        <vers num="1.16.3"/>
        <vers num="1.17"/>
        <vers num="1.17.1"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.19.1"/>
        <vers num="1.19.2"/>
        <vers num="1.19.3"/>
        <vers num="1.19.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0495" seq="2018-0495" published="2018-06-13" modified="2019-05-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Libgcrypt before 1.7.10 and 1.8.x before 1.8.3 allows a memory-cache side-channel attack on ECDSA signatures that can be mitigated through the use of blinding during the signing process in the _gcry_ecc_ecdsa_sign function in cipher/ecc-ecdsa.c, aka the Return Of the Hidden Number Problem or ROHNP. To discover an ECDSA key, the attacker needs access to either the local machine or a different virtual machine on the same physical host.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041144" adv="1">1041144</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041147" adv="1">1041147</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3221" adv="1">RHSA-2018:3221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1296">RHSA-2019:1296</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1297">RHSA-2019:1297</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2237">RHSA-2019:2237</ref>
      <ref source="MISC" url="https://dev.gnupg.org/T4011" adv="1" patch="1">https://dev.gnupg.org/T4011</ref>
      <ref source="MISC" url="https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=9010d1576e278a4274ad3f4aa15776c28f6ba965" adv="1" patch="1">https://git.gnupg.org/cgi-bin/gitweb.cgi?p=libgcrypt.git;a=commit;h=9010d1576e278a4274ad3f4aa15776c28f6ba965</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/06/msg00013.html" adv="1">[debian-lts-announce] 20180629 [SECURITY] [DLA 1405-1] libgcrypt20 security update</ref>
      <ref source="MISC" url="https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/000426.html" adv="1">https://lists.gnupg.org/pipermail/gnupg-announce/2018q2/000426.html</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3689-1/" adv="1">USN-3689-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3689-2/" adv="1">USN-3689-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3692-1/" adv="1">USN-3692-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3692-2/" adv="1">USN-3692-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3850-1/" adv="1">USN-3850-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3850-2/" adv="1">USN-3850-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4231" adv="1">DSA-4231</ref>
      <ref source="MISC" url="https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/" adv="1">https://www.nccgroup.trust/us/our-research/technical-advisory-return-of-the-hidden-number-problem/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
    </refs>
    <vuln_soft>
      <prod name="libgcrypt" vendor="gnupg">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.6"/>
        <vers num="0.2.8"/>
        <vers num="0.2.10"/>
        <vers num="0.2.15"/>
        <vers num="0.2.17"/>
        <vers num="0.2.18"/>
        <vers num="0.2.19"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.42"/>
        <vers num="1.1.43"/>
        <vers num="1.1.44"/>
        <vers num="1.1.90"/>
        <vers num="1.1.91"/>
        <vers num="1.1.92"/>
        <vers num="1.1.93"/>
        <vers num="1.1.94"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1" edition="rc1"/>
        <vers num="1.4.2" edition="rc1"/>
        <vers num="1.4.2" edition="rc2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
      </prod>
      <prod name="traffic_director" vendor="oracle">
        <vers num="11.1.1.9.0"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0496" seq="2018-0496" published="2018-06-12" modified="2019-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal issues in the D-Mod extractor in DFArc and DFArc2 (as well as in RTsoft's Dink Smallwood HD / ProtonSDK version) before 3.14 allow an attacker to overwrite arbitrary files on the user's system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://git.savannah.gnu.org/cgit/freedink/dfarc.git/commit/?id=40cc957f52e772f45125126439ba9333cf2d2998" adv="1" patch="1">https://git.savannah.gnu.org/cgit/freedink/dfarc.git/commit/?id=40cc957f52e772f45125126439ba9333cf2d2998</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00033.html" adv="1">[debian-lts-announce] 20190224 [SECURITY] [DLA 1686-1] freedink-dfarc security update</ref>
      <ref source="CONFIRM" url="https://savannah.gnu.org/forum/forum.php?forum_id=9169" adv="1">https://savannah.gnu.org/forum/forum.php?forum_id=9169</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0497" seq="2018-0497" published="2018-07-28" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ARM mbed TLS before 2.12.0, before 2.7.5, and before 2.1.14 allows remote attackers to achieve partial plaintext recovery (for a CBC based ciphersuite) via a timing-based side-channel attack. This vulnerability exists because of an incorrect fix (with a wrong SHA-384 calculation) for CVE-2013-0169.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1518-1] polarssl security update</ref>
      <ref source="CONFIRM" url="https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-02" adv="1">https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-02</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4296" adv="1">DSA-4296</ref>
    </refs>
    <vuln_soft>
      <prod name="mbed_tls" vendor="arm">
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19" edition="rc1"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21" edition="rc1"/>
        <vers num="1.3.22" edition="rc1"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7" edition="rc1"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9" edition="rc1"/>
        <vers num="2.1.10" edition="rc1"/>
        <vers num="2.1.11" edition="rc1"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.11.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0498" seq="2018-0498" published="2018-07-28" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ARM mbed TLS before 2.12.0, before 2.7.5, and before 2.1.14 allows local users to achieve partial plaintext recovery (for a CBC based ciphersuite) via a cache-based side-channel attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00029.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1518-1] polarssl security update</ref>
      <ref source="CONFIRM" url="https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-02" adv="1">https://tls.mbed.org/tech-updates/security-advisories/mbedtls-security-advisory-2018-02</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4296" adv="1">DSA-4296</ref>
    </refs>
    <vuln_soft>
      <prod name="mbed_tls" vendor="arm">
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19" edition="rc1"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21" edition="rc1"/>
        <vers num="1.3.22" edition="rc1"/>
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7" edition="rc1"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9" edition="rc1"/>
        <vers num="2.1.10" edition="rc1"/>
        <vers num="2.1.11" edition="rc1"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.8.0" edition="rc1"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.11.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0499" seq="2018-0499" published="2018-07-02" modified="2018-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability in queryparser/termgenerator_internal.cc in Xapian xapian-core before 1.4.6 exists due to incomplete HTML escaping by Xapian::MSet::snippet().</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://lists.xapian.org/pipermail/xapian-discuss/2018-July/009652.html" adv="1">https://lists.xapian.org/pipermail/xapian-discuss/2018-July/009652.html</ref>
      <ref source="CONFIRM" url="https://trac.xapian.org/wiki/SecurityFixes/2018-07-02" adv="1" patch="1">https://trac.xapian.org/wiki/SecurityFixes/2018-07-02</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3709-1/" adv="1">USN-3709-1</ref>
    </refs>
    <vuln_soft>
      <prod name="xapian-core" vendor="xapian">
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.2.19"/>
        <vers num="1.2.20"/>
        <vers num="1.2.21"/>
        <vers num="1.2.22"/>
        <vers num="1.2.23"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0500" seq="2018-0500" published="2018-07-11" modified="2019-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Curl_smtp_escape_eob in lib/smtp.c in curl 7.54.1 to and including curl 7.60.0 has a heap-based buffer overflow that might be exploitable by an attacker who can control the data that curl transmits over SMTP with certain settings (i.e., use of a nonstandard --limit-rate argument or CURLOPT_BUFFERSIZE value).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041280" adv="1">1041280</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2486" adv="1">RHSA-2018:2486</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-70a2.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_2018-70a2.html</ref>
      <ref source="CONFIRM" url="https://github.com/curl/curl/commit/ba1dbd78e5f1ed67c1b8d37ac89d90e5e330b628" adv="1" patch="1">https://github.com/curl/curl/commit/ba1dbd78e5f1ed67c1b8d37ac89d90e5e330b628</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201807-04" adv="1">GLSA-201807-04</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3710-1/" adv="1">USN-3710-1</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
        <vers num="7.58.0"/>
        <vers num="7.59.0"/>
        <vers num="7.60.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0501" seq="2018-0501" published="2018-08-20" modified="2019-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The mirror:// method implementation in Advanced Package Tool (APT) 1.6.x before 1.6.4 and 1.7.x before 1.7.0~alpha3 mishandles gpg signature verification for the InRelease file of a fallback mirror, aka mirrorfail.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://mirror.fail" adv="1">https://mirror.fail</ref>
      <ref source="MISC" url="https://salsa.debian.org/apt-team/apt/commit/29658a3a74af49e2a24e17bdebb20e1612aac3ec" adv="1" patch="1">https://salsa.debian.org/apt-team/apt/commit/29658a3a74af49e2a24e17bdebb20e1612aac3ec</ref>
      <ref source="MISC" url="https://salsa.debian.org/apt-team/apt/commit/aebd4278bacc728ab00ebe31556983e140f60e47" adv="1" patch="1">https://salsa.debian.org/apt-team/apt/commit/aebd4278bacc728ab00ebe31556983e140f60e47</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3746-1/" adv="1">USN-3746-1</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_package_tool" vendor="debian">
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.7.0" edition="alpha"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0502" seq="2018-0502" published="2018-09-05" modified="2019-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in zsh before 5.6. The beginning of a #! script file was mishandled, potentially leading to an execve call to a program named on the second line.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.debian.org/908000" adv="1" patch="1">https://bugs.debian.org/908000</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201903-02" adv="1">GLSA-201903-02</ref>
      <ref source="MISC" url="https://sourceforge.net/p/zsh/code/ci/1c4c7b6a4d17294df028322b70c53803a402233d" adv="1" patch="1">https://sourceforge.net/p/zsh/code/ci/1c4c7b6a4d17294df028322b70c53803a402233d</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3764-1/" adv="1">USN-3764-1</ref>
      <ref source="MISC" url="https://www.zsh.org/mla/zsh-announce/136" adv="1">https://www.zsh.org/mla/zsh-announce/136</ref>
    </refs>
    <vuln_soft>
      <prod name="zsh" vendor="zsh">
        <vers num="3.1.5" edition="-"/>
        <vers num="3.1.5" edition="pws-1"/>
        <vers num="3.1.5" edition="pws-10"/>
        <vers num="3.1.5" edition="pws-11"/>
        <vers num="3.1.5" edition="pws-12"/>
        <vers num="3.1.5" edition="pws-13"/>
        <vers num="3.1.5" edition="pws-14"/>
        <vers num="3.1.5" edition="pws-16-w6109"/>
        <vers num="3.1.5" edition="pws-16-w6117"/>
        <vers num="3.1.5" edition="pws-16-w6119"/>
        <vers num="3.1.5" edition="pws-16-w6133"/>
        <vers num="3.1.5" edition="pws-2"/>
        <vers num="3.1.5" edition="pws-21"/>
        <vers num="3.1.5" edition="pws-22"/>
        <vers num="3.1.5" edition="pws-23"/>
        <vers num="3.1.5" edition="pws-24"/>
        <vers num="3.1.5" edition="pws-3"/>
        <vers num="3.1.5" edition="pws-4"/>
        <vers num="3.1.5" edition="pws-5"/>
        <vers num="3.1.5" edition="pws-6"/>
        <vers num="3.1.5" edition="pws-7"/>
        <vers num="3.1.5" edition="pws-8"/>
        <vers num="3.1.5" edition="pws-9"/>
        <vers num="3.1.6" edition="-"/>
        <vers num="3.1.6" edition="bart-7"/>
        <vers num="3.1.6" edition="bart-7-2"/>
        <vers num="3.1.6" edition="bart-8"/>
        <vers num="3.1.6" edition="dev-14"/>
        <vers num="3.1.6" edition="dev-15"/>
        <vers num="3.1.6" edition="dev-16"/>
        <vers num="3.1.6" edition="dev-17"/>
        <vers num="3.1.6" edition="dev-18"/>
        <vers num="3.1.6" edition="dev-19"/>
        <vers num="3.1.6" edition="dev-20"/>
        <vers num="3.1.6" edition="dev-21"/>
        <vers num="3.1.6" edition="dev-22"/>
        <vers num="3.1.6" edition="pws-1"/>
        <vers num="3.1.6" edition="pws-10"/>
        <vers num="3.1.6" edition="pws-11"/>
        <vers num="3.1.6" edition="pws-12"/>
        <vers num="3.1.6" edition="pws-13"/>
        <vers num="3.1.6" edition="pws-2"/>
        <vers num="3.1.6" edition="pws-3"/>
        <vers num="3.1.6" edition="pws-4"/>
        <vers num="3.1.6" edition="pws-5"/>
        <vers num="3.1.6" edition="pws-9"/>
        <vers num="3.1.6" edition="test-1"/>
        <vers num="3.1.6" edition="test-2"/>
        <vers num="3.1.7" edition="-"/>
        <vers num="3.1.7" edition="pre-2"/>
        <vers num="3.1.7" edition="pre-3"/>
        <vers num="3.1.7" edition="pre-4"/>
        <vers num="3.1.7" edition="prep-1"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9" edition="-"/>
        <vers num="3.1.9" edition="dev-1"/>
        <vers num="3.1.9" edition="dev-2"/>
        <vers num="3.1.9" edition="dev-3"/>
        <vers num="3.1.9" edition="dev-4"/>
        <vers num="3.1.9" edition="dev-5"/>
        <vers num="3.1.9" edition="dev-6"/>
        <vers num="3.1.9" edition="dev-7"/>
        <vers num="3.1.9" edition="dev-8"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="pre-1"/>
        <vers num="4.0.1" edition="pre-3"/>
        <vers num="4.0.1" edition="pre-4"/>
        <vers num="4.0.1" edition="pre-5"/>
        <vers num="4.0.2" edition="-"/>
        <vers num="4.0.2" edition="pre-2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="dev-1"/>
        <vers num="4.1.0" edition="dev-2"/>
        <vers num="4.1.0" edition="dev-3"/>
        <vers num="4.1.0" edition="dev-4"/>
        <vers num="4.1.0" edition="dev-5"/>
        <vers num="4.1.0" edition="dev-7"/>
        <vers num="4.1.1" edition="-"/>
        <vers num="4.1.1" edition="test-1"/>
        <vers num="4.1.1" edition="test-3"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="pre-1"/>
        <vers num="4.2.0" edition="pre-2"/>
        <vers num="4.2.0" edition="pre-3"/>
        <vers num="4.2.0" edition="pre-4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="test-a"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6" edition="-"/>
        <vers num="4.2.6" edition="dev-2"/>
        <vers num="4.3.0" edition="dev-3"/>
        <vers num="4.3.0" edition="dev-4"/>
        <vers num="4.3.0" edition="dev-5"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="dev-2"/>
        <vers num="4.3.4" edition="dev-4"/>
        <vers num="4.3.4" edition="dev-5"/>
        <vers num="4.3.4" edition="dev-6"/>
        <vers num="4.3.4" edition="dev-7"/>
        <vers num="4.3.4" edition="dev-8"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="dev-1"/>
        <vers num="4.3.5" edition="dev-2"/>
        <vers num="4.3.5" edition="dev-3"/>
        <vers num="4.3.5" edition="dev-4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="dev-1"/>
        <vers num="4.3.6" edition="dev-2"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="-"/>
        <vers num="4.3.9" edition="dev-3"/>
        <vers num="4.3.9" edition="dev-5"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="dev-2"/>
        <vers num="4.3.10" edition="test-3"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="dev-4"/>
        <vers num="4.3.12" edition="-"/>
        <vers num="4.3.12" edition="test-3"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15"/>
        <vers num="4.3.16"/>
        <vers num="4.3.17" edition="-"/>
        <vers num="4.3.17" edition="test-2"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="test-1"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="test-1"/>
        <vers num="5.0.2" edition="test-2"/>
        <vers num="5.0.2" edition="test-3"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="test-1"/>
        <vers num="5.0.3" edition="test-2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="dev-1"/>
        <vers num="5.0.5" edition="dev-2"/>
        <vers num="5.0.5" edition="dev-3"/>
        <vers num="5.0.6" edition="-"/>
        <vers num="5.0.6" edition="dev-1"/>
        <vers num="5.0.7" edition="-"/>
        <vers num="5.0.7" edition="dev-2"/>
        <vers num="5.0.7" edition="dev-4"/>
        <vers num="5.0.8" edition="-"/>
        <vers num="5.0.8" edition="test-2"/>
        <vers num="5.0.8" edition="test-3"/>
        <vers num="5.1" edition="-"/>
        <vers num="5.1" edition="test-1"/>
        <vers num="5.1.1" edition="-"/>
        <vers num="5.1.1" edition="test-1"/>
        <vers num="5.1.1" edition="test-2"/>
        <vers num="5.1.1" edition="test-3"/>
        <vers num="5.2" edition="-"/>
        <vers num="5.2" edition="test-1"/>
        <vers num="5.2" edition="test-2"/>
        <vers num="5.2" edition="test-3"/>
        <vers num="5.3"/>
        <vers num="5.3.1" edition="-"/>
        <vers num="5.3.1" edition="test-2"/>
        <vers num="5.4"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2" edition="-"/>
        <vers num="5.4.2" edition="test-1"/>
        <vers num="5.4.2" edition="test-2"/>
        <vers num="5.5"/>
        <vers num="5.5.1" edition="-"/>
        <vers num="5.5.1" edition="test-1"/>
        <vers num="5.5.1" edition="test-2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0503" seq="2018-0503" published="2018-10-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where contrary to the documentation, $wgRateLimits entry for 'user' overrides that for 'newbie'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041695" adv="1">1041695</ref>
      <ref source="MLIST" url="https://lists.wikimedia.org/pipermail/wikitech-l/2018-September/090849.html" adv="1" patch="1">[wikitech-l] 20180920 Security release: 1.27.5 / 1.29.3 / 1.30.1 / 1.31.1</ref>
      <ref source="CONFIRM" url="https://phabricator.wikimedia.org/T169545" adv="1" patch="1">https://phabricator.wikimedia.org/T169545</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4301" adv="1">DSA-4301</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.27.5"/>
        <vers num="1.29.3"/>
        <vers num="1.30.1"/>
        <vers num="1.31.0" edition="rc0"/>
        <vers num="1.31.0" edition="rc1"/>
        <vers num="1.31.0" edition="rc2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0504" seq="2018-0504" published="2018-10-04" modified="2018-11-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains an information disclosure flaw in the Special:Redirect/logid</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041695" adv="1">1041695</ref>
      <ref source="MLIST" url="https://lists.wikimedia.org/pipermail/wikitech-l/2018-September/090849.html" adv="1" patch="1">[wikitech-l] 20180920 Security release: 1.27.5 / 1.29.3 / 1.30.1 / 1.31.1</ref>
      <ref source="CONFIRM" url="https://phabricator.wikimedia.org/T187638" adv="1" patch="1">https://phabricator.wikimedia.org/T187638</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4301" adv="1">DSA-4301</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.27.5"/>
        <vers num="1.29.3"/>
        <vers num="1.30.1"/>
        <vers num="1.31.0" edition="rc0"/>
        <vers num="1.31.0" edition="rc1"/>
        <vers num="1.31.0" edition="rc2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0505" seq="2018-0505" published="2018-10-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mediawiki 1.31 before 1.31.1, 1.30.1, 1.29.3 and 1.27.5 contains a flaw where BotPasswords can bypass CentralAuth's account lock</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041695" adv="1">1041695</ref>
      <ref source="MLIST" url="https://lists.wikimedia.org/pipermail/wikitech-l/2018-September/090849.html" adv="1" patch="1">[wikitech-l] 20180920 Security release: 1.27.5 / 1.29.3 / 1.30.1 / 1.31.1</ref>
      <ref source="CONFIRM" url="https://phabricator.wikimedia.org/T194605" adv="1" patch="1">https://phabricator.wikimedia.org/T194605</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4301" adv="1">DSA-4301</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.27.5"/>
        <vers num="1.29.3"/>
        <vers num="1.30.1"/>
        <vers num="1.31.0" edition="rc0"/>
        <vers num="1.31.0" edition="rc1"/>
        <vers num="1.31.0" edition="rc2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0506" seq="2018-0506" published="2018-01-26" modified="2018-02-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Nootka 1.4.4 and earlier allows remote attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN10103841/index.html" adv="1">JVN#10103841</ref>
    </refs>
    <vuln_soft>
      <prod name="nootka" vendor="nootka_project">
        <vers num="1.4.4" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0507" seq="2018-0507" published="2018-01-26" modified="2018-02-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in FLET'S VIRUS CLEAR Easy Setup &amp; Application Tool ver.11 and earlier versions, FLET'S VIRUS CLEAR v6 Easy Setup &amp; Application Tool ver.11 and earlier versions allow an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN26255241/index.html" adv="1">JVN#26255241</ref>
    </refs>
    <vuln_soft>
      <prod name="flet's_virus_clear_easy_setup_&amp;_application_tool" vendor="ntt-east">
        <vers num="11"/>
      </prod>
      <prod name="flet's_virus_clear_v6_easy_setup_&amp;_application_tool" vendor="ntt-east">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0508" seq="2018-0508" published="2018-02-01" modified="2018-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in epg search result viewer (kkcald) 0.7.21 and earlier allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dbit.web.fc2.com/" adv="1">http://dbit.web.fc2.com/</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN91393903/index.html" adv="1">JVN#91393903</ref>
    </refs>
    <vuln_soft>
      <prod name="kkcald" vendor="kkcald_project">
        <vers num="0.7.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0509" seq="2018-0509" published="2018-02-01" modified="2018-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in epg search result viewer (kkcald) 0.7.21 and earlier allows an attacker to hijack the authentication of administrators via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dbit.web.fc2.com/" adv="1">http://dbit.web.fc2.com/</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN91393903/index.html" adv="1">JVN#91393903</ref>
    </refs>
    <vuln_soft>
      <prod name="kkcald" vendor="kkcald_project">
        <vers num="0.7.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0510" seq="2018-0510" published="2018-02-01" modified="2018-02-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in epg search result viewer (kkcald) 0.7.19 and earlier allows remote attackers to perform unintended operations or execute DoS (denial of service) attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dbit.web.fc2.com/" adv="1">http://dbit.web.fc2.com/</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN91393903/index.html" adv="1">JVN#91393903</ref>
    </refs>
    <vuln_soft>
      <prod name="kkcald" vendor="kkcald_project">
        <vers num="0.7.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0511" seq="2018-0511" published="2018-02-01" modified="2019-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in WP Retina 2x prior to version 5.2.2 allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN30636823/index.html" adv="1">JVN#30636823</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset/1802137/#file1" adv="1" patch="1">https://plugins.trac.wordpress.org/changeset/1802137/#file1</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_retina_2x" vendor="meowapps">
        <vers num="0.1" edition=":~~~wordpress~~"/>
        <vers num="0.2.2" edition=":~~~wordpress~~"/>
        <vers num="0.3.0" edition=":~~~wordpress~~"/>
        <vers num="0.9.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.6.0" edition=":~~~wordpress~~"/>
        <vers num="2.6.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.5.2" edition=":~~~wordpress~~"/>
        <vers num="4.4.0" edition=":~~~wordpress~~"/>
        <vers num="4.4.6" edition=":~~~wordpress~~"/>
        <vers num="4.5.8" edition=":~~~wordpress~~"/>
        <vers num="4.6.0" edition=":~~~wordpress~~"/>
        <vers num="4.7.4" edition=":~~~wordpress~~"/>
        <vers num="4.7.5" edition=":~~~wordpress~~"/>
        <vers num="4.7.6" edition=":~~~wordpress~~"/>
        <vers num="4.7.7" edition=":~~~wordpress~~"/>
        <vers num="4.8.0" edition=":~~~wordpress~~"/>
        <vers num="5.0.5" edition=":~~~wordpress~~"/>
        <vers num="5.1.4" edition=":~~~wordpress~~"/>
        <vers num="5.2.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0512" seq="2018-0512" published="2018-02-08" modified="2018-03-06" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Devices with IP address setting tool "MagicalFinder" provided by I-O DATA DEVICE, INC. allow authenticated attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2018/magicalfinder/" adv="1">http://www.iodata.jp/support/information/2018/magicalfinder/</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN36048131/index.html" adv="1">JVN#36048131</ref>
    </refs>
    <vuln_soft>
      <prod name="bx-vp1_firmware" vendor="iodata">
        <vers num="2.01" prev="1"/>
      </prod>
      <prod name="gv-ntx1_firmware" vendor="iodata">
        <vers num="1.02.00" prev="1"/>
      </prod>
      <prod name="gv-ntx2_firmware" vendor="iodata">
        <vers num="1.02.00" prev="1"/>
      </prod>
      <prod name="hdl-a_firmware" vendor="iodata">
        <vers num="1.26" prev="1"/>
      </prod>
      <prod name="hdl-ah_firmware" vendor="iodata">
        <vers num="1.26" prev="1"/>
      </prod>
      <prod name="hdl-gt_firmware" vendor="iodata">
        <vers num="1.37" prev="1"/>
      </prod>
      <prod name="hdl-gtr_firmware" vendor="iodata">
        <vers num="1.37" prev="1"/>
      </prod>
      <prod name="hdl-t_firmware" vendor="iodata">
        <vers num="1.12" prev="1"/>
      </prod>
      <prod name="hdl-xr2u_firmware" vendor="iodata">
        <vers num="2.01" prev="1"/>
      </prod>
      <prod name="hdl-xr2uw_firmware" vendor="iodata">
        <vers num="2.01" prev="1"/>
      </prod>
      <prod name="hdl-xr_firmware" vendor="iodata">
        <vers num="2.01" prev="1"/>
      </prod>
      <prod name="hdl-xrw_firmware" vendor="iodata">
        <vers num="2.01" prev="1"/>
      </prod>
      <prod name="hdl-xv_firmware" vendor="iodata">
        <vers num="1.50" prev="1"/>
      </prod>
      <prod name="hdl-xvw_firmware" vendor="iodata">
        <vers num="1.50" prev="1"/>
      </prod>
      <prod name="hdl2-a_firmware" vendor="iodata">
        <vers num="1.26" prev="1"/>
      </prod>
      <prod name="hdl2-ah_firmware" vendor="iodata">
        <vers num="1.26" prev="1"/>
      </prod>
      <prod name="hfas1_firmware" vendor="iodata">
        <vers num="1.40" prev="1"/>
      </prod>
      <prod name="hls-c_firmware" vendor="iodata">
        <vers num="1.12" prev="1"/>
      </prod>
      <prod name="hvl-a_firmware" vendor="iodata">
        <vers num="2.04" prev="1"/>
      </prod>
      <prod name="hvl-at_firmware" vendor="iodata">
        <vers num="2.04" prev="1"/>
      </prod>
      <prod name="hvl-ata_firmware" vendor="iodata">
        <vers num="2.04" prev="1"/>
      </prod>
      <prod name="hvl-s_firmware" vendor="iodata">
        <vers num="1.00" prev="1"/>
      </prod>
      <prod name="whg-ac1750_firmware" vendor="iodata">
        <vers num="1.07" prev="1"/>
      </prod>
      <prod name="whg-ac1750a_firmware" vendor="iodata">
        <vers num="3.00" prev="1"/>
      </prod>
      <prod name="whg-ac1750al_firmware" vendor="iodata">
        <vers num="1.07" prev="1"/>
      </prod>
      <prod name="whg-napg_firmware" vendor="iodata">
        <vers num="1.08" prev="1"/>
      </prod>
      <prod name="whg-napga_firmware" vendor="iodata">
        <vers num="1.08" prev="1"/>
      </prod>
      <prod name="whg-napgal_firmware" vendor="iodata">
        <vers num="1.05" prev="1"/>
      </prod>
      <prod name="wn-ac1167dgr_firmware" vendor="iodata">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="wn-ac1300ex_firmware" vendor="iodata">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="wn-ac1600dgr_firmware" vendor="iodata">
        <vers num="2.06" prev="1"/>
      </prod>
      <prod name="wn-ac583rk_firmware" vendor="iodata">
        <vers num="1.06" prev="1"/>
      </prod>
      <prod name="wn-ac583trk_firmware" vendor="iodata">
        <vers num="1.05" prev="1"/>
      </prod>
      <prod name="wn-ag300dgr_firmware" vendor="iodata">
        <vers num="1.05" prev="1"/>
      </prod>
      <prod name="wn-ag750dgr_firmware" vendor="iodata">
        <vers num="1.08" prev="1"/>
      </prod>
      <prod name="wn-ax1167gr_firmware" vendor="iodata">
        <vers num="3.11" prev="1"/>
      </prod>
      <prod name="wn-g300ex_firmware" vendor="iodata">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="wn-g300r3_firmware" vendor="iodata">
        <vers num="1.04" prev="1"/>
      </prod>
      <prod name="wn-g300r_firmware" vendor="iodata">
        <vers num="1.14" prev="1"/>
      </prod>
      <prod name="wn-g300sr_firmware" vendor="iodata">
        <vers num="1.00" prev="1"/>
      </prod>
      <prod name="wn-gx300gr_firmware" vendor="iodata">
        <vers num="2.00" prev="1"/>
      </prod>
      <prod name="wnpr1167f_firmware" vendor="iodata">
        <vers num="1.00" prev="1"/>
      </prod>
      <prod name="wnpr1167g_firmware" vendor="iodata">
        <vers num="1.00" prev="1"/>
      </prod>
      <prod name="wnpr1750g_firmware" vendor="iodata">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="wnpr2600g_firmware" vendor="iodata">
        <vers num="1.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0513" seq="2018-0513" published="2018-02-08" modified="2018-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in MTS Simple Booking C, MTS Simple Booking Business version 1.28.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mtssb.mt-systems.jp/jvn99312352/" adv="1" patch="1">http://mtssb.mt-systems.jp/jvn99312352/</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN99312352/index.html" adv="1">JVN#99312352</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_booking" vendor="mtssb.mt-systems">
        <vers num="1.2.1" prev="1" edition=":~~c~wordpress~~"/>
        <vers num="1.28.0" prev="1" edition=":~~business~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0514" seq="2018-0514" published="2018-02-08" modified="2018-03-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">MP Form Mail CGI eCommerce Edition Ver 2.0.13 and earlier allows remote attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.futomi.com/library/mpmailec.html#history" adv="1">http://www.futomi.com/library/mpmailec.html#history</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN15462187/index.html" adv="1">JVN#15462187</ref>
    </refs>
    <vuln_soft>
      <prod name="mp_form_mail_cgi" vendor="futomi">
        <vers num="2.0.13" prev="1" edition=":~~ecommerce~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0515" seq="2018-0515" published="2018-02-16" modified="2018-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in "FLET'S Azukeru Backup Tool" version 1.5.2.6 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://flets.com/azukeru/login/news/info_180213.html" adv="1">https://flets.com/azukeru/login/news/info_180213.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN04564808/index.html" adv="1">JVN#04564808</ref>
    </refs>
    <vuln_soft>
      <prod name="azukeru_backup_tool" vendor="flets">
        <vers num="1.5.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0516" seq="2018-0516" published="2018-02-16" modified="2018-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in FLET'S v4 / v6 address selection tool allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://flets-w.com/topics/2018/20180207a.html" adv="1">http://flets-w.com/topics/2018/20180207a.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN87403477/index.html" adv="1">JVN#87403477</ref>
    </refs>
    <vuln_soft>
      <prod name="address_selection_tool" vendor="flets">
        <vers num="4.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0517" seq="2018-0517" published="2018-02-08" modified="2018-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Anshin net security for Windows Version 16.0.1.44 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN70615027/index.html" adv="1">JVN#70615027</ref>
    </refs>
    <vuln_soft>
      <prod name="anshin_net_security" vendor="kddi">
        <vers num="6.0.1.44" prev="1" edition=":~~windows~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0518" seq="2018-0518" published="2018-02-23" modified="2018-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">LINE for iOS version 7.1.3 to 7.1.5 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN75453852/index.html" adv="1">JVN#75453852</ref>
      <ref source="MISC" url="https://linecorp.com/en/security/article/136" adv="1">https://linecorp.com/en/security/article/136</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0519" seq="2018-0519" published="2018-02-23" modified="2018-03-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in FS010W firmware FS010W_00_V1.3.0 and earlier allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN83834277/index.html" adv="1">JVN#83834277</ref>
    </refs>
    <vuln_soft>
      <prod name="fs010w_firmware" vendor="fsi">
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0520" seq="2018-0520" published="2018-02-23" modified="2018-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in FS010W firmware FS010W_00_V1.3.0 and earlier allows an attacker to hijack the authentication of administrators via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN83834277/index.html" adv="1">JVN#83834277</ref>
    </refs>
    <vuln_soft>
      <prod name="fs010w_firmware" vendor="fsi">
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0521" seq="2018-0521" published="2018-03-09" modified="2018-03-26" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffalo WXR-1900DHP2 firmware Ver.2.48 and earlier allows an attacker to bypass authentication and execute arbitrary commands on the device via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buffalo.jp/support_s/s20180223.html" adv="1">http://buffalo.jp/support_s/s20180223.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN97144273/index.html" adv="1">JVN#97144273</ref>
    </refs>
    <vuln_soft>
      <prod name="wxr-1900dhp2_firmware" vendor="buffalo">
        <vers num="2.48" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0522" seq="2018-0522" published="2018-03-09" modified="2018-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Buffalo WXR-1900DHP2 firmware Ver.2.48 and earlier allows an attacker to execute arbitrary code via a specially crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buffalo.jp/support_s/s20180223.html" adv="1">http://buffalo.jp/support_s/s20180223.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN97144273/index.html" adv="1">JVN#97144273</ref>
    </refs>
    <vuln_soft>
      <prod name="wxr-1900dhp2_firmware" vendor="buffalo">
        <vers num="2.48" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0523" seq="2018-0523" published="2018-03-09" modified="2018-03-26" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffalo WXR-1900DHP2 firmware Ver.2.48 and earlier allows an attacker to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buffalo.jp/support_s/s20180223.html" adv="1">http://buffalo.jp/support_s/s20180223.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN97144273/index.html" adv="1">JVN#97144273</ref>
    </refs>
    <vuln_soft>
      <prod name="wxr-1900dhp2_firmware" vendor="buffalo">
        <vers num="2.48" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0524" seq="2018-0524" published="2018-03-09" modified="2018-03-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jubatus 1.0.2 and earlier allows remote code execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jubatus/jubatus/blob/master/ChangeLog.rst">https://github.com/jubatus/jubatus/blob/master/ChangeLog.rst</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN56132776/index.html" adv="1">JVN#56132776</ref>
    </refs>
    <vuln_soft>
      <prod name="jubatus" vendor="jubat">
        <vers num="1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0525" seq="2018-0525" published="2018-03-09" modified="2018-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Jubatus 1.0.2 and earlier allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jubatus/jubatus/blob/master/ChangeLog.rst">https://github.com/jubatus/jubatus/blob/master/ChangeLog.rst</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN56132776/index.html" adv="1">JVN#56132776</ref>
    </refs>
    <vuln_soft>
      <prod name="jubatus" vendor="jubat">
        <vers num="1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0526" seq="2018-0526" published="2018-06-26" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Office 10.0.0 to 10.7.0 allow remote attackers to display an image located in an external server via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10030" adv="1">https://support.cybozu.com/ja-jp/article/10030</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0527" seq="2018-0527" published="2018-06-26" modified="2018-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Cybozu Office 10.0.0 to 10.7.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10029" adv="1">https://support.cybozu.com/ja-jp/article/10029</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0528" seq="2018-0528" published="2018-06-26" modified="2018-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Office 10.0.0 to 10.7.0 allows authenticated attackers to bypass authentication to view the schedules that are not permitted to access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9812" adv="1">https://support.cybozu.com/ja-jp/article/9812</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0529" seq="2018-0529" published="2018-06-26" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cybozu Office 10.0.0 to 10.7.0 allows remote attackers to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10052" adv="1">https://support.cybozu.com/ja-jp/article/10052</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0530" seq="2018-0530" published="2018-04-16" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Cybozu Garoon 3.5.0 to 4.2.6 allows remote authenticated attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9326" adv="1">https://support.cybozu.com/ja-jp/article/9326</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0531" seq="2018-0531" published="2018-04-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.0.0 to 4.2.6 allows remote authenticated attackers to bypass access restriction to view or alter an access privilege of a folder and/or notification settings via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9349" adv="1">https://support.cybozu.com/ja-jp/article/9349</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0532" seq="2018-0532" published="2018-04-16" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.0.0 to 4.2.6 allows remote authenticated attackers to bypass access restriction to alter setting data of the Standard database via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9378" adv="1">https://support.cybozu.com/ja-jp/article/9378</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0533" seq="2018-0533" published="2018-04-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.0.0 to 4.2.6 allows remote authenticated attackers to bypass access restriction to alter setting data of session authentication via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9375" adv="1">https://support.cybozu.com/ja-jp/article/9375</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0534" seq="2018-0534" published="2018-03-22" modified="2018-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in ArsenoL Version 0.5 allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN30864198/index.html" adv="1">JVN#30864198</ref>
    </refs>
    <vuln_soft>
      <prod name="arsenol" vendor="arsenol_project">
        <vers num="0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0535" seq="2018-0535" published="2018-03-22" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in PHP 2chBBS version bbs18c allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN48774168/index.html" adv="1">JVN#48774168</ref>
    </refs>
    <vuln_soft>
      <prod name="php_2chbbs" vendor="php_2chbbs_project">
        <vers num="bbs18c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0536" seq="2018-0536" published="2018-03-22" modified="2018-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in QQQ SYSTEMS ver2.24 allows an attacker to inject arbitrary web script or HTML via quiz.cgi.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN64990648/index.html" adv="1">JVN#64990648</ref>
    </refs>
    <vuln_soft>
      <prod name="qqq_systems" vendor="qqq_systems_project">
        <vers num="2.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0537" seq="2018-0537" published="2018-03-22" modified="2018-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in QQQ SYSTEMS ver2.24 allows an attacker to inject arbitrary web script or HTML via quiz_op.cgi.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN96655441/index.html" adv="1">JVN#96655441</ref>
    </refs>
    <vuln_soft>
      <prod name="qqq_systems" vendor="qqq_systems_project">
        <vers num="2.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0538" seq="2018-0538" published="2018-03-22" modified="2018-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in QQQ SYSTEMS ver2.24 allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN46471407/index.html" adv="1">JVN#46471407</ref>
    </refs>
    <vuln_soft>
      <prod name="qqq_systems" vendor="qqq_systems_project">
        <vers num="2.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0539" seq="2018-0539" published="2018-03-22" modified="2018-04-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">QQQ SYSTEMS version 2.24 allows an attacker to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN22536871/index.html" adv="1">JVN#22536871</ref>
    </refs>
    <vuln_soft>
      <prod name="qqq_systems" vendor="qqq_systems_project">
        <vers num="2.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0540" seq="2018-0540" published="2018-03-22" modified="2018-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in ViX version 2.21.148.0 allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN56764650/index.html" adv="1">JVN#56764650</ref>
    </refs>
    <vuln_soft>
      <prod name="vix" vendor="vix_project">
        <vers num="2.21.148.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0541" seq="2018-0541" published="2018-03-22" modified="2018-04-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Tiny FTP Daemon Ver0.52d allows an attacker to cause a denial-of-service (DoS) condition or execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN92259864/index.html" adv="1">JVN#92259864</ref>
    </refs>
    <vuln_soft>
      <prod name="tinyftp" vendor="tinyftp_project">
        <vers num="0.52" edition="d"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0542" seq="2018-0542" published="2018-03-22" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in WebProxy version 1.7.8 allows an attacker to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN87226910/index.html" adv="1">JVN#87226910</ref>
    </refs>
    <vuln_soft>
      <prod name="webproxy" vendor="webproxy_project">
        <vers num="1.7.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0543" seq="2018-0543" published="2018-03-09" modified="2018-03-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Jtrim 1.53c and earlier (Installer) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://woodybells.com/jtrim.html" adv="1">http://woodybells.com/jtrim.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN71816327/index.html" adv="1">JVN#71816327</ref>
    </refs>
    <vuln_soft>
      <prod name="jtrim" vendor="woodybells">
        <vers num="1.53c" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0544" seq="2018-0544" published="2018-03-09" modified="2018-03-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in WinShot 1.53a and earlier (Installer) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://woodybells.com/winshot.html" adv="1">http://woodybells.com/winshot.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN01837169/index.html" adv="1">JVN#01837169</ref>
    </refs>
    <vuln_soft>
      <prod name="winshot" vendor="woodybells">
        <vers num="1.53a" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0545" seq="2018-0545" published="2018-04-09" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">LXR version 1.0.0 to 2.3.0 allows remote attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN72589538/index.html" adv="1">JVN#72589538</ref>
      <ref source="CONFIRM" url="http://lxr.sourceforge.net/en/bugsandlimits.php" adv="1">http://lxr.sourceforge.net/en/bugsandlimits.php</ref>
    </refs>
    <vuln_soft>
      <prod name="lxr" vendor="lxr_project">
        <vers num="1.0.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0546" seq="2018-0546" published="2018-03-09" modified="2018-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.6 for WordPress allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN33527174/index.html" adv="1">JVN#33527174</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset/1742744/" adv="1">https://plugins.trac.wordpress.org/changeset/1742744/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wp-all-import/#developers" adv="1">https://wordpress.org/plugins/wp-all-import/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_all_import" vendor="soflyy">
        <vers num="2.12" edition=":~~~wordpress~~"/>
        <vers num="2.13" edition=":~~~wordpress~~"/>
        <vers num="2.14" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.1.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.0" edition=":~~~wordpress~~"/>
        <vers num="3.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.3" edition=":~~~wordpress~~"/>
        <vers num="3.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.2.5" edition=":~~~wordpress~~"/>
        <vers num="3.2.6" edition=":~~~wordpress~~"/>
        <vers num="3.2.7" edition=":~~~wordpress~~"/>
        <vers num="3.2.8" edition=":~~~wordpress~~"/>
        <vers num="3.2.9" edition=":~~~wordpress~~"/>
        <vers num="3.3.0" edition=":~~~wordpress~~"/>
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
        <vers num="3.3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3.3" edition=":~~~wordpress~~"/>
        <vers num="3.3.4" edition=":~~~wordpress~~"/>
        <vers num="3.3.5" edition=":~~~wordpress~~"/>
        <vers num="3.3.6" edition=":~~~wordpress~~"/>
        <vers num="3.3.7" edition=":~~~wordpress~~"/>
        <vers num="3.3.8" edition=":~~~wordpress~~"/>
        <vers num="3.3.9" edition=":~~~wordpress~~"/>
        <vers num="3.4.0" edition=":~~~wordpress~~"/>
        <vers num="3.4.1" edition=":~~~wordpress~~"/>
        <vers num="3.4.2" edition=":~~~wordpress~~"/>
        <vers num="3.4.3" edition=":~~~wordpress~~"/>
        <vers num="3.4.4" edition=":~~~wordpress~~"/>
        <vers num="3.4.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0547" seq="2018-0547" published="2018-03-09" modified="2018-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in WP All Import plugin prior to version 3.4.7 for WordPress allows an attacker to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN60032768/index.html" adv="1">JVN#60032768</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/changeset/1827741/" adv="1">https://plugins.trac.wordpress.org/changeset/1827741/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wp-all-import/#developers" adv="1">https://wordpress.org/plugins/wp-all-import/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_all_import" vendor="soflyy">
        <vers num="3.4.6" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0548" seq="2018-0548" published="2018-04-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 4.0.0 to 4.6.0 allows remote authenticated attackers to bypass access restriction to view the closed title of "Space" via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/9886" adv="1">https://support.cybozu.com/ja-jp/article/9886</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0549" seq="2018-0549" published="2018-04-16" modified="2018-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Cybozu Garoon 3.0.0 to 4.6.0 allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10058" adv="1">https://support.cybozu.com/ja-jp/article/10058</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0550" seq="2018-0550" published="2018-04-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.5.0 to 4.6.1 allows remote authenticated attackers to bypass access restriction to view the closed title of "Cabinet" via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10056" adv="1">https://support.cybozu.com/ja-jp/article/10056</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0551" seq="2018-0551" published="2018-04-16" modified="2018-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Cybozu Garoon 3.0.0 to 4.6.1 allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN65268217/index.html" adv="1">JVN#65268217</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10211" adv="1">https://support.cybozu.com/ja-jp/article/10211</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0552" seq="2018-0552" published="2018-03-22" modified="2018-04-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in The installer of PhishWall Client Firefox and Chrome edition for Windows Ver. 5.1.26 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN39896275/index.html" adv="1">JVN#39896275</ref>
      <ref source="CONFIRM" url="https://www.securebrain.co.jp/about/news/2018/03/180314.html" adv="1">https://www.securebrain.co.jp/about/news/2018/03/180314.html</ref>
    </refs>
    <vuln_soft>
      <prod name="phishwall_client" vendor="securebrain">
        <vers num="5.1.26" prev="1" edition=":~~chrome~windows~~"/>
        <vers num="5.1.26" prev="1" edition=":~~firefox~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0553" seq="2018-0553" published="2018-04-09" modified="2018-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The iRemoconWiFi App for Android version 4.1.7 and earlier does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN43382653/index.html" adv="1">JVN#43382653</ref>
      <ref source="MISC" url="https://play.google.com/store/apps/details?id=jp.co.glamo.iremoconwifi" adv="1">https://play.google.com/store/apps/details?id=jp.co.glamo.iremoconwifi</ref>
    </refs>
    <vuln_soft>
      <prod name="iremocon_wifi" vendor="glamo">
        <vers num="4.1.7" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0554" seq="2018-0554" published="2018-04-09" modified="2018-05-16" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffalo WZR-1750DHP2 Ver.2.30 and earlier allows an attacker to bypass authentication and execute arbitrary commands on the device via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buffalo.jp/support_s/s20180328.html" adv="1">http://buffalo.jp/support_s/s20180328.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93397125/index.html" adv="1">JVN#93397125</ref>
    </refs>
    <vuln_soft>
      <prod name="wzr-1750dhp2_firmware" vendor="buffalo">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0555" seq="2018-0555" published="2018-04-09" modified="2018-05-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Buffalo WZR-1750DHP2 Ver.2.30 and earlier allows an attacker to execute arbitrary code via a specially crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buffalo.jp/support_s/s20180328.html" adv="1">http://buffalo.jp/support_s/s20180328.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93397125/index.html" adv="1">JVN#93397125</ref>
    </refs>
    <vuln_soft>
      <prod name="wzr-1750dhp2_firmware" vendor="buffalo">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0556" seq="2018-0556" published="2018-04-09" modified="2018-05-16" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffalo WZR-1750DHP2 Ver.2.30 and earlier allows an attacker to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buffalo.jp/support_s/s20180328.html" adv="1">http://buffalo.jp/support_s/s20180328.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93397125/index.html" adv="1">JVN#93397125</ref>
    </refs>
    <vuln_soft>
      <prod name="wzr-1750dhp2_firmware" vendor="buffalo">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0557" seq="2018-0557" published="2018-06-26" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Stored cross-site scripting vulnerability in Cybozu Mailwise 5.0.0 to 5.4.1 allows remote attackers to inject arbitrary web script or HTML 'E-mail Details Screen' via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52319657/index.html" adv="1">JVN#52319657</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10194" adv="1">https://support.cybozu.com/ja-jp/article/10194</ref>
    </refs>
    <vuln_soft>
      <prod name="mailwise" vendor="cybozu">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0558" seq="2018-0558" published="2018-06-26" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Reflected cross-site scripting vulnerability in Cybozu Mailwise 5.0.0 to 5.4.1 allows remote attackers to inject arbitrary web script or HTML in 'System settings' via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52319657/index.html" adv="1">JVN#52319657</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10193" adv="1">https://support.cybozu.com/ja-jp/article/10193</ref>
    </refs>
    <vuln_soft>
      <prod name="mailwise" vendor="cybozu">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0559" seq="2018-0559" published="2018-06-26" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Cybozu Mailwise 5.0.0 to 5.4.1 allows remote attackers to inject arbitrary web script or HTML 'Address' via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52319657/index.html" adv="1">JVN#52319657</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10196" adv="1">https://support.cybozu.com/ja-jp/article/10196</ref>
    </refs>
    <vuln_soft>
      <prod name="mailwise" vendor="cybozu">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0560" seq="2018-0560" published="2018-04-16" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Hatena Bookmark App for iOS Version 3.0 to 3.70 allows remote attackers to spoof the address bar via vectors related to URL display.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bookmark.hatenastaff.com/entry/2018/04/09/170000" adv="1">http://bookmark.hatenastaff.com/entry/2018/04/09/170000</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77753476/index.html" adv="1">JVN#77753476</ref>
    </refs>
    <vuln_soft>
      <prod name="hatena_bookmark" vendor="hatena">
        <vers num="3.0" edition=":~~~iphone_os~~"/>
        <vers num="3.70" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0561" seq="2018-0561" published="2018-04-16" modified="2018-05-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in The installer of PhishWall Client Internet Explorer edition Ver. 3.7.15 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN92220486/index.html" adv="1">JVN#92220486</ref>
      <ref source="CONFIRM" url="https://www.securebrain.co.jp/about/news/2018/04/180411.html" adv="1">https://www.securebrain.co.jp/about/news/2018/04/180411.html</ref>
    </refs>
    <vuln_soft>
      <prod name="phishwall" vendor="securebrain">
        <vers num="3.7.15" prev="1" edition=":~~internet_explorer~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0562" seq="2018-0562" published="2018-04-16" modified="2018-05-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Installer of SoundEngine Free ver.5.21 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN85056623/index.html" adv="1">JVN#85056623</ref>
      <ref source="CONFIRM" url="https://soundengine.jp/wordpress/penguin_press/press_release/4187/" adv="1">https://soundengine.jp/wordpress/penguin_press/press_release/4187/</ref>
    </refs>
    <vuln_soft>
      <prod name="soundengine" vendor="coderium">
        <vers num="5.21" prev="1" edition=":~~free~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0563" seq="2018-0563" published="2018-06-26" modified="2018-08-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of FLET'S VIRUS CLEAR Easy Setup &amp; Application Tool ver.13.0 and earlier versions and FLET'S VIRUS CLEAR v6 Easy Setup &amp; Application Tool ver.13.0 and earlier versions allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN20040004/index.html" adv="1">JVN#20040004</ref>
      <ref source="MISC" url="https://flets.com/customer/next/sec/setup/esat_install.html" adv="1">https://flets.com/customer/next/sec/setup/esat_install.html</ref>
      <ref source="MISC" url="https://flets.com/customer/tec/fvc/setup/esat_install.html" adv="1">https://flets.com/customer/tec/fvc/setup/esat_install.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flet's_virus_clear_easy_setup_&amp;_application_tool" vendor="ntt-east">
        <vers num="13.0" prev="1"/>
      </prod>
      <prod name="flet's_virus_clear_v6_easy_setup_&amp;_application_tool" vendor="ntt-east">
        <vers num="13.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0564" seq="2018-0564" published="2018-04-20" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Session fixation vulnerability in EC-CUBE (EC-CUBE 3.0.0, EC-CUBE 3.0.1, EC-CUBE 3.0.2, EC-CUBE 3.0.3, EC-CUBE 3..4, EC-CUBE 3.0.5, EC-CUBE 3.0.6, EC-CUBE 3.0.7, EC-CUBE 3.0.8, EC-CUBE 3.0.9, EC-CUBE 3.0.10, EC-CUBE 3.0.11, EC-CUBE 3.0.12, EC-CUBE 3.0.12-p1, EC-CUBE 3.0.13, EC-CUBE 3.0.14, EC-CUBE 3.0.15) allows remote attackers to perform arbitrary operations via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52695336/index.html" adv="1">JVN#52695336</ref>
      <ref source="CONFIRM" url="https://www.ec-cube.net/info/weakness/20180416/" adv="1">https://www.ec-cube.net/info/weakness/20180416/</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube" vendor="lockon">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0565" seq="2018-0565" published="2018-06-26" modified="2018-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Cybozu Office 10.0.0 to 10.8.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10200" adv="1">https://support.cybozu.com/ja-jp/article/10200</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
        <vers num="10.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0566" seq="2018-0566" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cybozu Office 10.0.0 to 10.8.0 allows authenticated attackers to bypass authentication to obtain the schedules without access privilege via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10195" adv="1">https://support.cybozu.com/ja-jp/article/10195</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
        <vers num="10.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0567" seq="2018-0567" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cybozu Office 10.0.0 to 10.8.0 allows authenticated attackers to bypass access restriction to access and write non-public data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51737843/index.html" adv="1">JVN#51737843</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/10198" adv="1">https://support.cybozu.com/ja-jp/article/10198</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
        <vers num="10.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0568" seq="2018-0568" published="2018-05-14" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in SiteBridge Inc. Joruri Gw Ver 3.2.0 and earlier allows remote authenticated users to execute arbitrary PHP code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN95589314/index.html" adv="1">JVN#95589314</ref>
      <ref source="MISC" url="https://github.com/joruri/joruri-gw/blob/master/doc/INSTALL.txt" adv="1">https://github.com/joruri/joruri-gw/blob/master/doc/INSTALL.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="joruri_gw" vendor="sitebridge">
        <vers num="3.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0569" seq="2018-0569" published="2018-06-26" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote authenticated attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0570" seq="2018-0570" published="2018-06-26" modified="2018-08-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0571" seq="2018-0571" published="2018-06-26" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote attackers with a site operator privilege to upload arbitrary files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0572" seq="2018-0572" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote authenticated attackers to bypass access restriction to view or alter a restricted content via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0573" seq="2018-0573" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote attackers to bypass access restriction for a content to view a file which is uploaded by a site user via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0574" seq="2018-0574" published="2018-06-26" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0575" seq="2018-0575" published="2018-06-26" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">baserCMS (baserCMS 4.1.0.1 and earlier versions, baserCMS 3.0.15 and earlier versions) allows remote attackers to bypass access restriction in mail form to view a file which is uploaded by a site user via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN67881316/index.html" adv="1">JVN#67881316</ref>
      <ref source="MISC" url="https://basercms.net/security/JVN67881316" adv="1">https://basercms.net/security/JVN67881316</ref>
    </refs>
    <vuln_soft>
      <prod name="basercms" vendor="basercms">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.3.1"/>
        <vers num="3.0.4"/>
        <vers num="3.0.4.1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.5.1"/>
        <vers num="3.0.5.2"/>
        <vers num="3.0.6" edition="-"/>
        <vers num="3.0.6" edition="beta"/>
        <vers num="3.0.6.1"/>
        <vers num="3.0.6.2"/>
        <vers num="3.0.7"/>
        <vers num="3.0.7.1"/>
        <vers num="3.0.8"/>
        <vers num="3.0.8.1"/>
        <vers num="3.0.9"/>
        <vers num="3.0.9.1"/>
        <vers num="3.0.10"/>
        <vers num="3.0.10.1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.11.1"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.10.1"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0576" seq="2018-0576" published="2018-05-14" modified="2018-06-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Events Manager plugin prior to version 5.9 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN85531148/index.html" adv="1">JVN#85531148</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/events-manager/#developers" adv="1">https://wordpress.org/plugins/events-manager/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="events_manager" vendor="wp-events-plugin">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition="-:~~~wordpress~~"/>
        <vers num="2.0" edition="beta1:~~~wordpress~~"/>
        <vers num="2.0" edition="beta2:~~~wordpress~~"/>
        <vers num="2.0" edition="beta3:~~~wordpress~~"/>
        <vers num="2.0" edition="beta4:~~~wordpress~~"/>
        <vers num="2.0" edition="rc1:~~~wordpress~~"/>
        <vers num="2.0" edition="rc2:~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.0.9" edition=":~~~wordpress~~"/>
        <vers num="3.0.81" edition=":~~~wordpress~~"/>
        <vers num="3.0.91" edition=":~~~wordpress~~"/>
        <vers num="3.0.92" edition=":~~~wordpress~~"/>
        <vers num="3.0.93" edition=":~~~wordpress~~"/>
        <vers num="3.0.94" edition=":~~~wordpress~~"/>
        <vers num="3.0.95" edition=":~~~wordpress~~"/>
        <vers num="3.0.96" edition=":~~~wordpress~~"/>
        <vers num="3.0.97" edition=":~~~wordpress~~"/>
        <vers num="3.0.98" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition="-:~~~wordpress~~"/>
        <vers num="4.0" edition="rc1:~~~wordpress~~"/>
        <vers num="4.0" edition="rc2:~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="4.0.4" edition=":~~~wordpress~~"/>
        <vers num="4.0.5" edition=":~~~wordpress~~"/>
        <vers num="4.0.6" edition=":~~~wordpress~~"/>
        <vers num="4.0.7" edition=":~~~wordpress~~"/>
        <vers num="4.0.8" edition=":~~~wordpress~~"/>
        <vers num="4.0.9" edition=":~~~wordpress~~"/>
        <vers num="4.0.81" edition=":~~~wordpress~~"/>
        <vers num="4.0.82" edition=":~~~wordpress~~"/>
        <vers num="4.0.83" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.11" edition=":~~~wordpress~~"/>
        <vers num="4.12" edition=":~~~wordpress~~"/>
        <vers num="4.13" edition=":~~~wordpress~~"/>
        <vers num="4.14" edition=":~~~wordpress~~"/>
        <vers num="4.15" edition=":~~~wordpress~~"/>
        <vers num="4.16" edition=":~~~wordpress~~"/>
        <vers num="4.17" edition=":~~~wordpress~~"/>
        <vers num="4.18" edition=":~~~wordpress~~"/>
        <vers num="4.171" edition=":~~~wordpress~~"/>
        <vers num="4.200" edition=":~~~wordpress~~"/>
        <vers num="4.211" edition=":~~~wordpress~~"/>
        <vers num="4.212" edition=":~~~wordpress~~"/>
        <vers num="4.300" edition=":~~~wordpress~~"/>
        <vers num="4.301" edition=":~~~wordpress~~"/>
        <vers num="4.302" edition=":~~~wordpress~~"/>
        <vers num="4.303" edition=":~~~wordpress~~"/>
        <vers num="4.304" edition=":~~~wordpress~~"/>
        <vers num="4.305" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.0.1" edition=":~~~wordpress~~"/>
        <vers num="5.0.2" edition=":~~~wordpress~~"/>
        <vers num="5.0.3" edition=":~~~wordpress~~"/>
        <vers num="5.0.4" edition=":~~~wordpress~~"/>
        <vers num="5.0.41" edition=":~~~wordpress~~"/>
        <vers num="5.0.50" edition=":~~~wordpress~~"/>
        <vers num="5.0.51" edition=":~~~wordpress~~"/>
        <vers num="5.1" edition=":~~~wordpress~~"/>
        <vers num="5.1.1" edition=":~~~wordpress~~"/>
        <vers num="5.1.2" edition=":~~~wordpress~~"/>
        <vers num="5.1.3" edition=":~~~wordpress~~"/>
        <vers num="5.1.4" edition=":~~~wordpress~~"/>
        <vers num="5.1.4.1" edition=":~~~wordpress~~"/>
        <vers num="5.1.4.3" edition=":~~~wordpress~~"/>
        <vers num="5.1.5" edition=":~~~wordpress~~"/>
        <vers num="5.1.6" edition=":~~~wordpress~~"/>
        <vers num="5.1.7" edition=":~~~wordpress~~"/>
        <vers num="5.1.8" edition=":~~~wordpress~~"/>
        <vers num="5.1.8.1" edition=":~~~wordpress~~"/>
        <vers num="5.1.8.2" edition=":~~~wordpress~~"/>
        <vers num="5.1.8.3" edition=":~~~wordpress~~"/>
        <vers num="5.1.8.4" edition=":~~~wordpress~~"/>
        <vers num="5.1.8.5" edition=":~~~wordpress~~"/>
        <vers num="5.2" edition=":~~~wordpress~~"/>
        <vers num="5.2.1" edition=":~~~wordpress~~"/>
        <vers num="5.2.2" edition=":~~~wordpress~~"/>
        <vers num="5.2.3" edition=":~~~wordpress~~"/>
        <vers num="5.2.4" edition=":~~~wordpress~~"/>
        <vers num="5.2.5" edition=":~~~wordpress~~"/>
        <vers num="5.2.6" edition=":~~~wordpress~~"/>
        <vers num="5.2.7" edition=":~~~wordpress~~"/>
        <vers num="5.2.8" edition=":~~~wordpress~~"/>
        <vers num="5.2.9" edition=":~~~wordpress~~"/>
        <vers num="5.3" edition=":~~~wordpress~~"/>
        <vers num="5.3.1" edition=":~~~wordpress~~"/>
        <vers num="5.3.2" edition=":~~~wordpress~~"/>
        <vers num="5.3.2.1" edition=":~~~wordpress~~"/>
        <vers num="5.3.3" edition=":~~~wordpress~~"/>
        <vers num="5.3.4" edition=":~~~wordpress~~"/>
        <vers num="5.3.5" edition=":~~~wordpress~~"/>
        <vers num="5.3.6" edition=":~~~wordpress~~"/>
        <vers num="5.3.6.1" edition=":~~~wordpress~~"/>
        <vers num="5.3.7" edition=":~~~wordpress~~"/>
        <vers num="5.3.8" edition=":~~~wordpress~~"/>
        <vers num="5.3.9" edition=":~~~wordpress~~"/>
        <vers num="5.4" edition=":~~~wordpress~~"/>
        <vers num="5.4.1" edition=":~~~wordpress~~"/>
        <vers num="5.4.1.1" edition=":~~~wordpress~~"/>
        <vers num="5.4.2" edition=":~~~wordpress~~"/>
        <vers num="5.4.3" edition=":~~~wordpress~~"/>
        <vers num="5.4.4" edition=":~~~wordpress~~"/>
        <vers num="5.4.42" edition=":~~~wordpress~~"/>
        <vers num="5.5" edition=":~~~wordpress~~"/>
        <vers num="5.5.1" edition=":~~~wordpress~~"/>
        <vers num="5.5.2" edition=":~~~wordpress~~"/>
        <vers num="5.5.3" edition=":~~~wordpress~~"/>
        <vers num="5.5.3.1" edition=":~~~wordpress~~"/>
        <vers num="5.5.4" edition=":~~~wordpress~~"/>
        <vers num="5.5.5" edition=":~~~wordpress~~"/>
        <vers num="5.5.6" edition=":~~~wordpress~~"/>
        <vers num="5.5.7" edition=":~~~wordpress~~"/>
        <vers num="5.5.7.1" edition=":~~~wordpress~~"/>
        <vers num="5.6" edition=":~~~wordpress~~"/>
        <vers num="5.6.1" edition=":~~~wordpress~~"/>
        <vers num="5.6.2" edition=":~~~wordpress~~"/>
        <vers num="5.6.3" edition=":~~~wordpress~~"/>
        <vers num="5.6.4" edition=":~~~wordpress~~"/>
        <vers num="5.6.5" edition=":~~~wordpress~~"/>
        <vers num="5.6.6" edition=":~~~wordpress~~"/>
        <vers num="5.6.6.1" edition=":~~~wordpress~~"/>
        <vers num="5.7" edition=":~~~wordpress~~"/>
        <vers num="5.7.1" edition=":~~~wordpress~~"/>
        <vers num="5.7.2" edition=":~~~wordpress~~"/>
        <vers num="5.7.3" edition=":~~~wordpress~~"/>
        <vers num="5.8" edition=":~~~wordpress~~"/>
        <vers num="5.8.0.1" edition=":~~~wordpress~~"/>
        <vers num="5.8.1" edition=":~~~wordpress~~"/>
        <vers num="5.8.1.1" edition=":~~~wordpress~~"/>
        <vers num="5.8.1.2" edition=":~~~wordpress~~"/>
        <vers num="5.8.1.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0577" seq="2018-0577" published="2018-05-14" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in WP Google Map Plugin prior to version 4.0.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN01040170/index.html" adv="1">JVN#01040170</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-google-map-plugin/#developers" adv="1">https://wordpress.org/plugins/wp-google-map-plugin/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0578" seq="2018-0578" published="2018-05-14" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in PixelYourSite plugin prior to version 5.3.0 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN61081552/index.html" adv="1">JVN#61081552</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/pixelyoursite/#developers" adv="1">https://wordpress.org/plugins/pixelyoursite/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="pixelyoursite" vendor="pixelyoursite">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.01" edition=":~~~wordpress~~"/>
        <vers num="1.02" edition=":~~~wordpress~~"/>
        <vers num="1.03" edition=":~~~wordpress~~"/>
        <vers num="1.04" edition=":~~~wordpress~~"/>
        <vers num="1.05" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
        <vers num="4.0.3" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.0.1" edition=":~~~wordpress~~"/>
        <vers num="5.0.2" edition=":~~~wordpress~~"/>
        <vers num="5.0.3" edition=":~~~wordpress~~"/>
        <vers num="5.0.4" edition=":~~~wordpress~~"/>
        <vers num="5.0.5" edition=":~~~wordpress~~"/>
        <vers num="5.0.5.2" edition=":~~~wordpress~~"/>
        <vers num="5.0.6" edition=":~~~wordpress~~"/>
        <vers num="5.0.7" edition=":~~~wordpress~~"/>
        <vers num="5.0.8" edition=":~~~wordpress~~"/>
        <vers num="5.0.9" edition=":~~~wordpress~~"/>
        <vers num="5.1.0" edition=":~~~wordpress~~"/>
        <vers num="5.2.0" edition=":~~~wordpress~~"/>
        <vers num="5.2.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0579" seq="2018-0579" published="2018-05-14" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Open Graph for Facebook, Google+ and Twitter Card Tags plugin prior to version 2.2.4.1 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN08386386/index.html" adv="1">JVN#08386386</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wonderm00ns-simple-facebook-open-graph-tags/#developers" adv="1">https://wordpress.org/plugins/wonderm00ns-simple-facebook-open-graph-tags/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="open_graph_for_facebook,_google+_and_twitter_card_tags" vendor="webdados">
        <vers num="0.1" edition=":~~~wordpress~~"/>
        <vers num="0.1.1" edition=":~~~wordpress~~"/>
        <vers num="0.1.2" edition=":~~~wordpress~~"/>
        <vers num="0.1.3" edition=":~~~wordpress~~"/>
        <vers num="0.1.4" edition=":~~~wordpress~~"/>
        <vers num="0.1.5" edition=":~~~wordpress~~"/>
        <vers num="0.1.6" edition=":~~~wordpress~~"/>
        <vers num="0.1.7" edition=":~~~wordpress~~"/>
        <vers num="0.1.8" edition=":~~~wordpress~~"/>
        <vers num="0.1.8.1" edition=":~~~wordpress~~"/>
        <vers num="0.1.9" edition=":~~~wordpress~~"/>
        <vers num="0.1.9.5" edition=":~~~wordpress~~"/>
        <vers num="0.2" edition=":~~~wordpress~~"/>
        <vers num="0.2.1" edition=":~~~wordpress~~"/>
        <vers num="0.2.2" edition=":~~~wordpress~~"/>
        <vers num="0.2.3" edition=":~~~wordpress~~"/>
        <vers num="0.3" edition=":~~~wordpress~~"/>
        <vers num="0.3.1" edition=":~~~wordpress~~"/>
        <vers num="0.3.2" edition=":~~~wordpress~~"/>
        <vers num="0.3.3" edition=":~~~wordpress~~"/>
        <vers num="0.3.4" edition=":~~~wordpress~~"/>
        <vers num="0.3.5" edition=":~~~wordpress~~"/>
        <vers num="0.4" edition=":~~~wordpress~~"/>
        <vers num="0.4.1" edition=":~~~wordpress~~"/>
        <vers num="0.4.2" edition=":~~~wordpress~~"/>
        <vers num="0.4.3" edition=":~~~wordpress~~"/>
        <vers num="0.5" edition=":~~~wordpress~~"/>
        <vers num="0.5.1" edition=":~~~wordpress~~"/>
        <vers num="0.5.2" edition=":~~~wordpress~~"/>
        <vers num="0.5.2.1" edition=":~~~wordpress~~"/>
        <vers num="0.5.3" edition=":~~~wordpress~~"/>
        <vers num="0.5.4" edition=":~~~wordpress~~"/>
        <vers num="1" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.4" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.4" edition=":~~~wordpress~~"/>
        <vers num="1.7.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.4.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.4.3" edition=":~~~wordpress~~"/>
        <vers num="1.7.4.4" edition=":~~~wordpress~~"/>
        <vers num="2" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.8.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.8.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.4.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.4.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.1.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0580" seq="2018-0580" published="2018-05-14" modified="2018-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in CELSYS, Inc CLIP STUDIO series (CLIP STUDIO PAINT (for Windows) EX/PRO/DEBUT Ver.1.7.3 and earlier, CLIP STUDIO ACTION (for Windows) Ver.1.5.5 and earlier, with its timestamp prior to April 25, 2018, 12:11:31, and CLIP STUDIO MODELER (for Windows) Ver.1.6.3 and earlier, with its timestamp prior to April 25, 2018, 17:02:49) allows remote attackers to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.clipstudio.net/en/dl" adv="1">http://www.clipstudio.net/en/dl</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN68345747/" adv="1">JVN#68345747</ref>
      <ref source="MISC" url="https://www.clip-studio.com/clip_site/download/clipstudioaction/csaupdater/index_win" adv="1">https://www.clip-studio.com/clip_site/download/clipstudioaction/csaupdater/index_win</ref>
    </refs>
    <vuln_soft>
      <prod name="clip_studio_action" vendor="celsys">
        <vers num="1.5.5" prev="1" edition=":~~~windows~~"/>
      </prod>
      <prod name="clip_studio_modeler" vendor="celsys">
        <vers num="1.6.3" prev="1" edition=":~~~windows~~"/>
      </prod>
      <prod name="clip_studio_paint" vendor="celsys">
        <vers num="1.7.3" prev="1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0581" seq="2018-0581" published="2018-05-14" modified="2018-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in ASUS RT-AC87U Firmware version prior to 3.0.0.4.378.9383 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33901663/index.html" adv="1">JVN#33901663</ref>
      <ref source="MISC" url="https://www.asus.com/Networking/RTAC87U/HelpDesk_BIOS/" adv="1">https://www.asus.com/Networking/RTAC87U/HelpDesk_BIOS/</ref>
    </refs>
    <vuln_soft>
      <prod name="rt-ac87u_firmware" vendor="asus">
        <vers num="3.0.0.4.378.3754"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0582" seq="2018-0582" published="2018-05-14" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in ASUS RT-AC68U Firmware version prior to 3.0.0.4.380.1031 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN73742314/index.html" adv="1">JVN#73742314</ref>
      <ref source="MISC" url="https://www.asus.com/Networking/RTAC68U/HelpDesk_BIOS/" adv="1">https://www.asus.com/Networking/RTAC68U/HelpDesk_BIOS/</ref>
    </refs>
    <vuln_soft>
      <prod name="rt-ac68u_firmware" vendor="asus">
        <vers num="3.0.0.4.374.4755"/>
        <vers num="3.0.0.4.374.5047"/>
        <vers num="3.0.0.4.374_4561"/>
        <vers num="3.0.0.4.374_4887"/>
        <vers num="3.0.0.4.374_4983"/>
        <vers num="3.0.0.4.376.3715"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0583" seq="2018-0583" published="2018-05-14" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in ASUS RT-AC1200HP Firmware version prior to 3.0.0.4.380.4180 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN34562916/index.html" adv="1">JVN#34562916</ref>
      <ref source="MISC" url="https://www.asus.com/Networking/RTAC1200HP/HelpDesk_BIOS/" adv="1">https://www.asus.com/Networking/RTAC1200HP/HelpDesk_BIOS/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0584" seq="2018-0584" published="2018-06-26" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IIJ SmartKey App for Android version 2.1.0 and earlier allows remote attackers to bypass authentication [effect_of_bypassing_authentication] via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN27137002/index.html" adv="1">JVN#27137002</ref>
    </refs>
    <vuln_soft>
      <prod name="smartkey" vendor="iij">
        <vers num="2.1.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0585" seq="2018-0585" published="2018-05-14" modified="2018-06-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28804532/index.html" adv="1">JVN#28804532</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ultimate-member/#developers" adv="1">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="ultimate_member" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0586" seq="2018-0586" published="2018-05-14" modified="2018-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the shortcodes function of Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote authenticated attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28804532/index.html" adv="1">JVN#28804532</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ultimate-member/#developers">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0587" seq="2018-0587" published="2018-05-14" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote authenticated users to upload arbitrary image files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28804532/index.html" adv="1">JVN#28804532</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ultimate-member/#developers">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0588" seq="2018-0588" published="2018-05-14" modified="2018-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the AJAX function of Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28804532/index.html" adv="1">JVN#28804532</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ultimate-member/#developers">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0589" seq="2018-0589" published="2018-05-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote authenticated attackers to bypass access restriction to add a new form in the 'Forms' page via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28804532/index.html" adv="1">JVN#28804532</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ultimate-member/#developers">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0590" seq="2018-0590" published="2018-05-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ultimate Member plugin prior to version 2.0.4 for WordPress allows remote authenticated attackers to bypass access restriction to modify the other users profiles via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28804532/index.html" adv="1">JVN#28804532</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/ultimate-member/#developers">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0591" seq="2018-0591" published="2018-05-14" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The KINEPASS App for Android Ver 3.1.1 and earlier, and for iOS Ver 3.1.2 and earlier do not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://itunes.apple.com/us/app/kinepasu-apuridekantan-bian/id637453055?mt=8" adv="1">https://itunes.apple.com/us/app/kinepasu-apuridekantan-bian/id637453055?mt=8</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN83671755/" adv="1">JVN#83671755</ref>
      <ref source="MISC" url="https://play.google.com/store/apps/details?id=jp.tjoy.kinepass&amp;hl=en" adv="1">https://play.google.com/store/apps/details?id=jp.tjoy.kinepass&amp;hl=en</ref>
    </refs>
    <vuln_soft>
      <prod name="kinepass" vendor="t-joy">
        <vers num="3.1.1" prev="1" edition=":~~~android~~"/>
        <vers num="3.1.2" prev="1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0592" seq="2018-0592" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft OneDrive allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91151862/index.html" adv="1">JVN#91151862</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104563" adv="1">104563</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="onedrive" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0593" seq="2018-0593" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of Microsoft OneDrive allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91151862/index.html" adv="1">JVN#91151862</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104563" adv="1">104563</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="onedrive" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0594" seq="2018-0594" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Skype for Windows allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91151862/index.html" adv="1">JVN#91151862</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104563" adv="1">104563</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="skype" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0595" seq="2018-0595" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of Skype for Windows allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91151862/index.html" adv="1">JVN#91151862</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104563" adv="1">104563</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="skype" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0596" seq="2018-0596" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of Visual Studio Community allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91151862/index.html" adv="1">JVN#91151862</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104563" adv="1">104563</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_community" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0597" seq="2018-0597" published="2018-06-26" modified="2018-11-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of Visual Studio Code allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN91151862/index.html" adv="1">JVN#91151862</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104563" adv="1">104563</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_code" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0598" seq="2018-0598" published="2018-06-26" modified="2018-08-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Self-extracting archive files created by IExpress bundled with Microsoft Windows allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN72748502/index.html" adv="1">JVN#72748502</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0599" seq="2018-0599" published="2018-06-26" modified="2018-08-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of Visual C++ Redistributable allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN81196185/index.html" adv="1">JVN#81196185</ref>
      <ref source="MISC" url="https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/" adv="1" patch="1">https://blogs.technet.microsoft.com/srd/2018/04/04/triaging-a-dll-planting-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="windows" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0600" seq="2018-0600" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of PlayMemories Home for Windows ver.5.5.01 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN13940333/index.html" adv="1">JVN#13940333</ref>
      <ref source="MISC" url="http://support.d-imaging.sony.co.jp/www/disoft/int/download/playmemories-home/win/ja/index.html" adv="1">http://support.d-imaging.sony.co.jp/www/disoft/int/download/playmemories-home/win/ja/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="playmemories_home" vendor="sony">
        <vers num="5.5.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0601" seq="2018-0601" published="2018-06-26" modified="2018-08-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in axpdfium v0.01 allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN79301396/index.html" adv="1">JVN#79301396</ref>
      <ref source="MISC" url="https://github.com/yak1ex/axpdfium/wiki/JVN%2379301396(en)" adv="1" patch="1">https://github.com/yak1ex/axpdfium/wiki/JVN%2379301396(en)</ref>
    </refs>
    <vuln_soft>
      <prod name="axpdfium" vendor="axpdfium_project">
        <vers num="0.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0602" seq="2018-0602" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Email Subscribers &amp; Newsletters versions prior to 3.5.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN16471686/index.html" adv="1">JVN#16471686</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/email-subscribers/#developers" adv="1">https://wordpress.org/plugins/email-subscribers/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0603" seq="2018-0603" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Site Reviews versions prior to 2.15.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN60978548/index.html" adv="1">JVN#60978548</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/site-reviews/#developers" adv="1">https://wordpress.org/plugins/site-reviews/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9102" adv="1">https://wpvulndb.com/vulnerabilities/9102</ref>
    </refs>
    <vuln_soft>
      <prod name="site_reviews" vendor="geminilabs">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.4.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.7.4" edition=":~~~wordpress~~"/>
        <vers num="2.8.4" edition=":~~~wordpress~~"/>
        <vers num="2.9.5" edition=":~~~wordpress~~"/>
        <vers num="2.10.4" edition=":~~~wordpress~~"/>
        <vers num="2.11.3" edition=":~~~wordpress~~"/>
        <vers num="2.12.5" edition=":~~~wordpress~~"/>
        <vers num="2.13.2" edition=":~~~wordpress~~"/>
        <vers num="2.14.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0604" seq="2018-0604" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pixelpost v1.7.3 and earlier allows remote code execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN27978559/index.html" adv="1">JVN#27978559</ref>
    </refs>
    <vuln_soft>
      <prod name="pixelpost" vendor="pixelpost">
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0605" seq="2018-0605" published="2018-06-26" modified="2018-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Pixelpost v1.7.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN27978559/index.html" adv="1">JVN#27978559</ref>
    </refs>
    <vuln_soft>
      <prod name="pixelpost" vendor="pixelpost">
        <vers num="1.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0606" seq="2018-0606" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Pixelpost v1.7.3 and earlier allows remote authenticated attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN27978559/index.html" adv="1">JVN#27978559</ref>
    </refs>
    <vuln_soft>
      <prod name="pixelpost" vendor="pixelpost">
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0607" seq="2018-0607" published="2018-07-26" modified="2018-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Notifications application in the Cybozu Garoon 3.5.0 to 4.6.2 allows remote authenticated attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN13415512/index.html" adv="1">JVN#13415512</ref>
      <ref source="CONFIRM" url="https://kb.cybozu.support/article/33120/" adv="1">https://kb.cybozu.support/article/33120/</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0608" seq="2018-0608" published="2018-06-26" modified="2018-08-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in H2O version 2.2.4 and earlier allows remote attackers to execute arbitrary code or cause a denial of service (DoS) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93226941/index.html" adv="1">JVN#93226941</ref>
      <ref source="MISC" url="https://github.com/h2o/h2o/issues/1775" adv="1">https://github.com/h2o/h2o/issues/1775</ref>
    </refs>
    <vuln_soft>
      <prod name="h2o" vendor="h2o_project">
        <vers num="2.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0609" seq="2018-0609" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in LINE for Windows versions before 5.8.0 allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN92265618/index.html" adv="1">JVN#92265618</ref>
      <ref source="MISC" url="https://linecorp.com/en/security/article/172" adv="1" patch="1">https://linecorp.com/en/security/article/172</ref>
    </refs>
    <vuln_soft>
      <prod name="line" vendor="linecorp">
        <vers num="4.3.0.724" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0610" seq="2018-0610" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Local file inclusion vulnerability in Zenphoto 1.4.14 and earlier allows a remote attacker with an administrative privilege to execute arbitrary code or obtain sensitive information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33124193/index.html" adv="1">JVN#33124193</ref>
      <ref source="MISC" url="https://www.zenphoto.org/news/zenphoto-1.5" adv="1">https://www.zenphoto.org/news/zenphoto-1.5</ref>
    </refs>
    <vuln_soft>
      <prod name="zenphoto" vendor="zenphoto">
        <vers num="1.4.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0611" seq="2018-0611" published="2018-06-26" modified="2018-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The ANA App for iOS version 4.0.22 and earlier does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN71535108/index.html" adv="1">JVN#71535108</ref>
      <ref source="MISC" url="https://www.ana.co.jp/ja/jp/share/mobile/smartphone/app_ana/#title" adv="1">https://www.ana.co.jp/ja/jp/share/mobile/smartphone/app_ana/#title</ref>
    </refs>
    <vuln_soft>
      <prod name="ana" vendor="ana">
        <vers num="4.0.22" prev="1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0612" seq="2018-0612" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in 5000 trillion yen converter v1.0.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN98975951/index.html" adv="1">JVN#98975951</ref>
      <ref source="MISC" url="https://chrome.google.com/webstore/detail/5000%E5%85%86%E5%86%86%E3%82%B3%E3%83%B3%E3%83%90%E3%83%BC%E3%82%BF%E3%83%BC/mgaphgebhfgmkahikdhdomnnpelbijmo" adv="1">https://chrome.google.com/webstore/detail/5000%E5%85%86%E5%86%86%E3%82%B3%E3%83%B3%E3%83%90%E3%83%BC%E3%82%BF%E3%83%BC/mgaphgebhfgmkahikdhdomnnpelbijmo</ref>
    </refs>
    <vuln_soft>
      <prod name="5000_trillion_yen_converter" vendor="5000_trillion_yen_converter_project">
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0613" seq="2018-0613" published="2018-07-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NEC Platforms Calsos CSDX and CSDJ series products (CSDX 1.37210411 and earlier, CSDX(P) 4.37210411 and earlier, CSDX(D) 3.37210411 and earlier, CSDX(S) 2.37210411 and earlier, CSDJ-B 01.03.00 and earlier, CSDJ-H 01.03.00 and earlier, CSDJ-D 01.03.00 and earlier, CSDJ-A 03.00.00) allows remote authenticated attackers to bypass access restriction to conduct arbitrary operations with administrative privilege via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63895206/index.html" adv="1">JVN#63895206</ref>
      <ref source="CONFIRM" url="https://www.necplatforms.co.jp/product/enkaku/info180702.html" adv="1">https://www.necplatforms.co.jp/product/enkaku/info180702.html</ref>
    </refs>
    <vuln_soft>
      <prod name="calsos_csdj-a_firmware" vendor="necplatforms">
        <vers num="03.00.00" prev="1"/>
      </prod>
      <prod name="calsos_csdj-b_firmware" vendor="necplatforms">
        <vers num="01.03.00" prev="1"/>
      </prod>
      <prod name="calsos_csdj-d_firmware" vendor="necplatforms">
        <vers num="01.03.00" prev="1"/>
      </prod>
      <prod name="calsos_csdj-h_firmware" vendor="necplatforms">
        <vers num="01.03.00" prev="1"/>
      </prod>
      <prod name="calsos_csdx(d)_firmware" vendor="necplatforms">
        <vers num="3.37210411" prev="1"/>
      </prod>
      <prod name="calsos_csdx(p)_firmware" vendor="necplatforms">
        <vers num="4.37210411" prev="1"/>
      </prod>
      <prod name="calsos_csdx(s)_firmware" vendor="necplatforms">
        <vers num="2.37210411" prev="1"/>
      </prod>
      <prod name="calsos_csdx_firmware" vendor="necplatforms">
        <vers num="1.37210411" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0614" seq="2018-0614" published="2018-07-26" modified="2018-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in NEC Platforms Calsos CSDX and CSDJ series products (CSDX 1.37210411 and earlier, CSDX(P) 4.37210411 and earlier, CSDX(D) 3.37210411 and earlier, CSDX(S) 2.37210411 and earlier, CSDJ-B 01.03.00 and earlier, CSDJ-H 01.03.00 and earlier, CSDJ-D 01.03.00 and earlier, CSDJ-A 03.00.00) allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63895206/index.html" adv="1">JVN#63895206</ref>
      <ref source="CONFIRM" url="https://www.necplatforms.co.jp/product/enkaku/info180702.html" adv="1">https://www.necplatforms.co.jp/product/enkaku/info180702.html</ref>
    </refs>
    <vuln_soft>
      <prod name="calsos_csdj-a_firmware" vendor="necplatforms">
        <vers num="03.00.00" prev="1"/>
      </prod>
      <prod name="calsos_csdj-b_firmware" vendor="necplatforms">
        <vers num="01.03.00" prev="1"/>
      </prod>
      <prod name="calsos_csdj-d_firmware" vendor="necplatforms">
        <vers num="01.03.00" prev="1"/>
      </prod>
      <prod name="calsos_csdj-h_firmware" vendor="necplatforms">
        <vers num="01.03.00" prev="1"/>
      </prod>
      <prod name="calsos_csdx(d)_firmware" vendor="necplatforms">
        <vers num="3.37210411" prev="1"/>
      </prod>
      <prod name="calsos_csdx(p)_firmware" vendor="necplatforms">
        <vers num="4.37210411" prev="1"/>
      </prod>
      <prod name="calsos_csdx(s)_firmware" vendor="necplatforms">
        <vers num="2.37210411" prev="1"/>
      </prod>
      <prod name="calsos_csdx_firmware" vendor="necplatforms">
        <vers num="1.37210411" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0617" seq="2018-0617" published="2018-07-26" modified="2018-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in ChamaNet MemoCGI v2.1800 to v2.2200 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN58362455/index.html" adv="1">JVN#58362455</ref>
      <ref source="CONFIRM" url="http://www.chama.ne.jp/download/etc/memo/index.htm" adv="1">http://www.chama.ne.jp/download/etc/memo/index.htm</ref>
    </refs>
    <vuln_soft>
      <prod name="memocgi" vendor="chama">
        <vers num="2.1800"/>
        <vers num="2.1900"/>
        <vers num="2.2000"/>
        <vers num="2.2001"/>
        <vers num="2.2002"/>
        <vers num="2.2100"/>
        <vers num="2.2200"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0618" seq="2018-0618" published="2018-07-26" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Mailman 2.1.26 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00846677/index.html" adv="1">JVN#00846677</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00034.html" adv="1">[debian-lts-announce] 20180724 [SECURITY] [DLA 1442-1] mailman security update</ref>
      <ref source="MLIST" url="https://mail.python.org/pipermail/mailman-announce/2018-June/000236.html">[mailman-announce] 20180622 Mailman 2.1.27 released</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-10" adv="1">GLSA-201904-10</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4246" adv="1">DSA-4246</ref>
    </refs>
    <vuln_soft>
      <prod name="mailman" vendor="gnu">
        <vers num="2.1.26" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0619" seq="2018-0619" published="2018-07-26" modified="2018-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installer of Glarysoft Glary Utilities (Glary Utilities 5.99 and earlier and Glary Utilities Pro 5.99 and earlier) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN84967039/index.html" adv="1">JVN#84967039</ref>
    </refs>
    <vuln_soft>
      <prod name="glary_utilities" vendor="glarysoft">
        <vers num="5.99" prev="1" edition=":~~~~~."/>
        <vers num="5.99" prev="1" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0620" seq="2018-0620" published="2018-07-26" modified="2018-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in LOGICOOL Game Software versions before 8.87.116 allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52574492/index.html" adv="1">JVN#52574492</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0621" seq="2018-0621" published="2018-07-26" modified="2018-09-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in LOGICOOL CONNECTION UTILITY SOFTWARE versions before 2.30.9 allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN52574492/index.html" adv="1">JVN#52574492</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0622" seq="2018-0622" published="2018-07-26" modified="2018-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The DHC Online Shop App for Android version 3.2.0 and earlier does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77409513/index.html" adv="1">JVN#77409513</ref>
    </refs>
    <vuln_soft>
      <prod name="dhc_online_shop" vendor="dhc">
        <vers num="3.2.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0623" seq="2018-0623" published="2018-09-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Multiple Yayoi 17 Series products (Yayoi Kaikei 17 Series Ver.23.1.1 and earlier, Yayoi Aoiro Shinkoku 17 Ver.23.1.1 and earlier, Yayoi Kyuuyo 17 Ver.20.1.4 and earlier, Yayoi Kyuuyo Keisan 17 Ver.20.1.4 and earlier, Yayoi Hanbai 17 Series Ver. 20.0.2 and earlier, and Yayoi Kokyaku Kanri 17 Ver.11.0.2 and earlier) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. This flaw exists within the handling of msjet49.dll loaded by the vulnerable products.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN06813756/index.html" adv="1">JVN#06813756</ref>
    </refs>
    <vuln_soft>
      <prod name="aoiro_shinkoku" vendor="yayoi-kk">
        <vers num="23.1.1" prev="1"/>
      </prod>
      <prod name="hanbai" vendor="yayoi-kk">
        <vers num="20.0.2" prev="1"/>
      </prod>
      <prod name="kaikei" vendor="yayoi-kk">
        <vers num="23.1.1" prev="1"/>
      </prod>
      <prod name="kokyaku_kanri" vendor="yayoi-kk">
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="kyuuyo" vendor="yayoi-kk">
        <vers num="20.1.4" prev="1"/>
      </prod>
      <prod name="kyuuyo_keisan" vendor="yayoi-kk">
        <vers num="20.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0624" seq="2018-0624" published="2018-09-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Multiple Yayoi 17 Series products (Yayoi Kaikei 17 Series Ver.23.1.1 and earlier, Yayoi Aoiro Shinkoku 17 Ver.23.1.1 and earlier, Yayoi Kyuuyo 17 Ver.20.1.4 and earlier, Yayoi Kyuuyo Keisan 17 Ver.20.1.4 and earlier, Yayoi Hanbai 17 Series Ver.20.0.2 and earlier, and Yayoi Kokyaku Kanri 17 Ver.11.0.2 and earlier) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. This flaw exists within the handling of ykkapi.dll loaded by the vulnerable products.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN06813756/index.html" adv="1">JVN#06813756</ref>
    </refs>
    <vuln_soft>
      <prod name="aoiro_shinkoku" vendor="yayoi-kk">
        <vers num="23.1.1" prev="1"/>
      </prod>
      <prod name="hanbai" vendor="yayoi-kk">
        <vers num="20.0.2" prev="1"/>
      </prod>
      <prod name="kaikei" vendor="yayoi-kk">
        <vers num="23.1.1" prev="1"/>
      </prod>
      <prod name="kokyaku_kanri" vendor="yayoi-kk">
        <vers num="11.0.2" prev="1"/>
      </prod>
      <prod name="kyuuyo" vendor="yayoi-kk">
        <vers num="20.1.4" prev="1"/>
      </prod>
      <prod name="kyuuyo_keisan" vendor="yayoi-kk">
        <vers num="20.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0625" seq="2018-0625" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm WG1200HP firmware Ver1.0.31 and earlier allows attacker with administrator rights to execute arbitrary OS commands via formSysCmd parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN00401783/index.html" adv="1">JVN#00401783</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_wg1200hp_firmware" vendor="nec">
        <vers num="1.0.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0626" seq="2018-0626" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm WG1200HP firmware Ver1.0.31 and earlier allows attacker with administrator rights to execute arbitrary OS commands via sysCmd in formWsc parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN00401783/index.html" adv="1">JVN#00401783</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_wg1200hp_firmware" vendor="nec">
        <vers num="1.0.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0627" seq="2018-0627" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm WG1200HP firmware Ver1.0.31 and earlier allows attacker with administrator rights to execute arbitrary OS commands via targetAPSsid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN00401783/index.html" adv="1">JVN#00401783</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_wg1200hp_firmware" vendor="nec">
        <vers num="1.0.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0628" seq="2018-0628" published="2019-01-09" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm WG1200HP firmware Ver1.0.31 and earlier allows attacker with administrator rights to execute arbitrary OS commands via HTTP request and response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN00401783/index.html" adv="1">JVN#00401783</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_wg1200hp_firmware" vendor="nec">
        <vers num="1.0.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0629" seq="2018-0629" published="2019-01-09" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary OS commands via HTTP request and response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN26629618/index.html" adv="1">JVN#26629618</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_w300p_firmware" vendor="nec">
        <vers num="1.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0630" seq="2018-0630" published="2019-01-09" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary OS commands via sysCmd parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN26629618/index.html" adv="1">JVN#26629618</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_w300p_firmware" vendor="nec">
        <vers num="1.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0631" seq="2018-0631" published="2019-01-09" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary OS commands via targetAPSsid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN26629618/index.html" adv="1">JVN#26629618</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_w300p_firmware" vendor="nec">
        <vers num="1.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0632" seq="2018-0632" published="2019-01-09" modified="2019-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary code via HTTP request and response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN26629618/index.html" adv="1">JVN#26629618</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_w300p_firmware" vendor="nec">
        <vers num="1.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0633" seq="2018-0633" published="2019-01-09" modified="2019-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Aterm W300P Ver1.0.13 and earlier allows attacker with administrator rights to execute arbitrary code via submit-url parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN26629618/index.html" adv="1">JVN#26629618</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_w300p_firmware" vendor="nec">
        <vers num="1.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0634" seq="2018-0634" published="2019-01-09" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via FactoryPassword parameter or bootmode parameter of a certain URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0635" seq="2018-0635" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via filename parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0636" seq="2018-0636" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via FactoryPassword parameter of a certain URL, different URL from CVE-2018-0634.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0637" seq="2018-0637" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via export.cgi encKey parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0638" seq="2018-0638" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via import.cgi encKey parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0639" seq="2018-0639" published="2019-01-09" modified="2019-01-17" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via tools_firmware.cgi date parameter, time parameter, and offset parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0640" seq="2018-0640" published="2019-01-09" modified="2019-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary code via netWizard.cgi date parameter, time parameter, and offset parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0641" seq="2018-0641" published="2019-01-09" modified="2019-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Aterm HC100RC Ver1.0.1 and earlier allows attacker with administrator rights to execute arbitrary code via tools_system.cgi date parameter, time parameter, and offset parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://jpn.nec.com/security-info/secinfo/nv18-011.html" adv="1">https://jpn.nec.com/security-info/secinfo/nv18-011.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN84825660/index.html" adv="1">JVN#84825660</ref>
    </refs>
    <vuln_soft>
      <prod name="aterm_hc100rc_firmware" vendor="nec">
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0642" seq="2018-0642" published="2018-09-07" modified="2018-11-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in FV Flowplayer Video Player 6.1.2 to 6.6.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN70246549/index.html">JVN#70246549</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/fv-wordpress-flowplayer/#developers" adv="1">https://wordpress.org/plugins/fv-wordpress-flowplayer/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="fv_flowplayer_video_player" vendor="foliovision">
        <vers num="6.1.2" edition=":~~~wordpress~~"/>
        <vers num="6.1.3" edition=":~~~wordpress~~"/>
        <vers num="6.1.4" edition=":~~~wordpress~~"/>
        <vers num="6.1.5" edition=":~~~wordpress~~"/>
        <vers num="6.2" edition=":~~~wordpress~~"/>
        <vers num="6.2.2" edition=":~~~wordpress~~"/>
        <vers num="6.2.3" edition=":~~~wordpress~~"/>
        <vers num="6.2.4" edition=":~~~wordpress~~"/>
        <vers num="6.2.5" edition=":~~~wordpress~~"/>
        <vers num="6.2.6" edition=":~~~wordpress~~"/>
        <vers num="6.2.7" edition=":~~~wordpress~~"/>
        <vers num="6.2.8" edition=":~~~wordpress~~"/>
        <vers num="6.2.9" edition=":~~~wordpress~~"/>
        <vers num="6.2.10" edition=":~~~wordpress~~"/>
        <vers num="6.3" edition=":~~~wordpress~~"/>
        <vers num="6.3.1" edition=":~~~wordpress~~"/>
        <vers num="6.3.2" edition=":~~~wordpress~~"/>
        <vers num="6.3.3" edition=":~~~wordpress~~"/>
        <vers num="6.3.4" edition=":~~~wordpress~~"/>
        <vers num="6.3.5" edition=":~~~wordpress~~"/>
        <vers num="6.3.6" edition=":~~~wordpress~~"/>
        <vers num="6.3.7" edition=":~~~wordpress~~"/>
        <vers num="6.3.8" edition=":~~~wordpress~~"/>
        <vers num="6.3.9" edition=":~~~wordpress~~"/>
        <vers num="6.3.10" edition=":~~~wordpress~~"/>
        <vers num="6.3.11" edition=":~~~wordpress~~"/>
        <vers num="6.4" edition=":~~~wordpress~~"/>
        <vers num="6.4.1" edition=":~~~wordpress~~"/>
        <vers num="6.4.2" edition=":~~~wordpress~~"/>
        <vers num="6.5" edition=":~~~wordpress~~"/>
        <vers num="6.5.1" edition=":~~~wordpress~~"/>
        <vers num="6.5.2" edition=":~~~wordpress~~"/>
        <vers num="6.6" edition=":~~~wordpress~~"/>
        <vers num="6.6.1" edition=":~~~wordpress~~"/>
        <vers num="6.6.2" edition=":~~~wordpress~~"/>
        <vers num="6.6.3" edition=":~~~wordpress~~"/>
        <vers num="6.6.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0643" seq="2018-0643" published="2018-09-07" modified="2018-11-13" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-server) 1:1.4.9+p41-u4jma1 and earlier allows attacker with administrator rights to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN37376131/index.html" adv="1">JVN#37376131</ref>
      <ref source="CONFIRM" url="https://www.orca.med.or.jp/news/vulnerability_2018-07-18-1.html" adv="1">https://www.orca.med.or.jp/news/vulnerability_2018-07-18-1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="online_receipt_computer_advantage" vendor="orcamo">
        <vers num="4.8.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0644" seq="2018-0644" published="2018-09-07" modified="2018-11-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-client2) 1:1.4.9+p41-u4jma1 and earlier, Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2) 1:2.0.0+p48-u4jma1 and earlier, and Ubuntu16.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2) 1:2.0.0+p48-u5jma1 and earlier allows authenticated attackers to cause denial-of-service (DoS) condition via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN37376131/index.html" adv="1">JVN#37376131</ref>
      <ref source="CONFIRM" url="https://www.orca.med.or.jp/news/vulnerability_2018-07-18-1.html" adv="1">https://www.orca.med.or.jp/news/vulnerability_2018-07-18-1.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0645" seq="2018-0645" published="2018-09-07" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MTAppjQuery 1.8.1 and earlier allows remote PHP code execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN62423700/index.html" adv="1">JVN#62423700</ref>
      <ref source="CONFIRM" url="http://www.tinybeans.net/blog/2015/06/26-230919.html" adv="1">http://www.tinybeans.net/blog/2015/06/26-230919.html</ref>
      <ref source="CONFIRM" url="https://bit-part.net/news/2018/07/mtappjquery-20180717.html" adv="1">https://bit-part.net/news/2018/07/mtappjquery-20180717.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mtappjquery" vendor="bit-part">
        <vers num="1.8.1" prev="1" edition=":~~~movabletype~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0646" seq="2018-0646" published="2018-09-04" modified="2018-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Explzh v.7.58 and earlier allows an attacker to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55813866/index.html" adv="1">JVN#55813866</ref>
      <ref source="CONFIRM" url="https://www.ponsoftware.com/archiver/explzh/explzh.htm#explz759" adv="1">https://www.ponsoftware.com/archiver/explzh/explzh.htm#explz759</ref>
    </refs>
    <vuln_soft>
      <prod name="explzh" vendor="ponsoftware">
        <vers num="7.58" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0647" seq="2018-0647" published="2018-09-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in WL-330NUL Firmware version prior to 3.0.0.46 allows remote attackers to hijack the authentication of administrators via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN71329812/index.html" adv="1">JVN#71329812</ref>
      <ref source="MISC" url="https://www.asus.com/us/Networking/WL330NUL/HelpDesk_BIOS/">https://www.asus.com/us/Networking/WL330NUL/HelpDesk_BIOS/</ref>
    </refs>
    <vuln_soft>
      <prod name="wl-330nul_firmware" vendor="asus">
        <vers num="3.0.0.41"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0648" seq="2018-0648" published="2018-09-07" modified="2018-11-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in installer of ChatWork Desktop App for Windows 2.3.0 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN39171169/index.html" adv="1">JVN#39171169</ref>
      <ref source="MISC" url="https://go.chatwork.com/download/" adv="1">https://go.chatwork.com/download/</ref>
    </refs>
    <vuln_soft>
      <prod name="chatwork" vendor="chatwork">
        <vers num="2.3.0" prev="1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0649" seq="2018-0649" published="2018-09-07" modified="2018-11-19" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in the installers of multiple Canon IT Solutions Inc. software programs (ESET Smart Security Premium, ESET Internet Security, ESET Smart Security, ESET NOD32 Antivirus, DESlock+ Pro, and CompuSec (all programs except packaged ones)) allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN41452671/index.html" adv="1">JVN#41452671</ref>
      <ref source="CONFIRM" url="https://eset-support.canon-its.jp/faq/show/10720?site_domain=default" adv="1">https://eset-support.canon-its.jp/faq/show/10720?site_domain=default</ref>
    </refs>
    <vuln_soft>
      <prod name="compusec" vendor="eset">
        <vers num="-"/>
      </prod>
      <prod name="deslock+_pro" vendor="eset">
        <vers num="-"/>
      </prod>
      <prod name="internet_security" vendor="eset">
        <vers num="-"/>
      </prod>
      <prod name="nod32_antivirus" vendor="eset">
        <vers num="-"/>
      </prod>
      <prod name="smart_security" vendor="eset">
        <vers num="-"/>
      </prod>
      <prod name="smart_security_premium" vendor="eset">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0650" seq="2018-0650" published="2018-09-07" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The LINE MUSIC for Android version 3.1.0 to versions prior to 3.6.5 does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN16933564/index.html" adv="1">JVN#16933564</ref>
      <ref source="CONFIRM" url="https://linecorp.com/en/security/article/182" adv="1">https://linecorp.com/en/security/article/182</ref>
      <ref source="MISC" url="https://play.google.com/store/apps/details?id=jp.linecorp.linemusic.android&amp;hl=en" adv="1">https://play.google.com/store/apps/details?id=jp.linecorp.linemusic.android&amp;hl=en</ref>
    </refs>
    <vuln_soft>
      <prod name="line_music" vendor="linecorp">
        <vers num="3.1.0" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0651" seq="2018-0651" published="2019-01-09" modified="2019-02-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the license management function of YOKOGAWA products (iDefine for ProSafe-RS R1.16.3 and earlier, STARDOM VDS R7.50 and earlier, STARDOM FCN/FCJ Simulator R4.20 and earlier, ASTPLANNER R15.01 and earlier, TriFellows V5.04 and earlier) allows remote attackers to stop the license management function or execute an arbitrary program via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105124" adv="1">105124</ref>
      <ref source="MISC" url="https://jvn.jp/vu/JVNVU93845358/" adv="1">https://jvn.jp/vu/JVNVU93845358/</ref>
      <ref source="MISC" url="https://web-material3.yokogawa.com/YSAR-18-0006-E.pdf" adv="1">https://web-material3.yokogawa.com/YSAR-18-0006-E.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="astplanner" vendor="yokogawa">
        <vers num="r15.01" prev="1"/>
      </prod>
      <prod name="trifellows" vendor="yokogawa">
        <vers num="v5.04" prev="1"/>
      </prod>
      <prod name="idefine_for_prosafe-rs_firmware" vendor="yokogawa">
        <vers num="r1.16.3" prev="1"/>
      </prod>
      <prod name="stardom_fcn/fcj_simulator_firmware" vendor="yokogawa">
        <vers num="r4.20" prev="1"/>
      </prod>
      <prod name="stardom_versatile_data_server_firmware" vendor="yokogawa">
        <vers num="r7.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0652" seq="2018-0652" published="2018-09-07" modified="2018-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via the UserGroup Management section of admin page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18716340/index.html" adv="1">JVN#18716340</ref>
      <ref source="CONFIRM" url="https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/" adv="1">https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/</ref>
    </refs>
    <vuln_soft>
      <prod name="growi" vendor="weseek">
        <vers num="3.1.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0653" seq="2018-0653" published="2018-09-07" modified="2018-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote attackers to inject arbitrary web script or HTML via Wiki page view.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18716340/index.html" adv="1">JVN#18716340</ref>
      <ref source="CONFIRM" url="https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/" adv="1">https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/</ref>
    </refs>
    <vuln_soft>
      <prod name="growi" vendor="weseek">
        <vers num="3.1.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0654" seq="2018-0654" published="2018-09-07" modified="2018-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote attackers to inject arbitrary web script or HTML via the modal for creating Wiki page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18716340/index.html" adv="1">JVN#18716340</ref>
      <ref source="CONFIRM" url="https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/" adv="1">https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/</ref>
    </refs>
    <vuln_soft>
      <prod name="growi" vendor="weseek">
        <vers num="3.1.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0655" seq="2018-0655" published="2018-09-07" modified="2018-09-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in GROWI v.3.1.11 and earlier allows remote authenticated attackers to inject arbitrary web script or HTML via the app settings section of admin page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN18716340/index.html" adv="1">JVN#18716340</ref>
      <ref source="CONFIRM" url="https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/" adv="1">https://weseek.co.jp/security/2018/07/31/growi-prevent-xss/</ref>
    </refs>
    <vuln_soft>
      <prod name="growi" vendor="weseek">
        <vers num="3.1.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0656" seq="2018-0656" published="2018-09-04" modified="2018-11-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in The installer of Digital Paper App version 1.4.0.16050 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN75700242/index.html" adv="1">JVN#75700242</ref>
      <ref source="CONFIRM" url="https://esupport.sony.com/US/p/swu-download.pl?upd_id=10998&amp;PASSVAL2=SMB." adv="1">https://esupport.sony.com/US/p/swu-download.pl?upd_id=10998&amp;PASSVAL2=SMB.</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_paper_app" vendor="sony">
        <vers num="1.4.0.16050" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0657" seq="2018-0657" published="2018-09-07" modified="2018-11-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in EC-CUBE Payment Module and GMO-PG Payment Module (PG Multi-Payment Service) for EC-CUBE (EC-CUBE Payment Module (2.12) version 3.5.23 and earlier, EC-CUBE Payment Module (2.11) version 2.3.17 and earlier, GMO-PG Payment Module (PG Multi-Payment Service) (2.12) version 3.5.23 and earlier, and GMO-PG Payment Module (PG Multi-Payment Service) (2.11) version 2.3.17 and earlier) allow an attacker with administrator rights to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN06372244/index.html" adv="1">JVN#06372244</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube_payment_module" vendor="ec-cube">
        <vers num="2.3.17" prev="1"/>
        <vers num="3.5.23" prev="1"/>
      </prod>
      <prod name="gmo-pg_payment_module" vendor="gmo-pg">
        <vers num="2.3.17" prev="1"/>
        <vers num="3.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0658" seq="2018-0658" published="2018-09-07" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Input validation issue in EC-CUBE Payment Module (2.12) version 3.5.23 and earlier, EC-CUBE Payment Module (2.11) version 2.3.17 and earlier, GMO-PG Payment Module (PG Multi-Payment Service) (2.12) version 3.5.23 and earlier, GMO-PG Payment Module (PG Multi-Payment Service) (2.11) version 2.3.17 and earlier allows an attacker with administrative rights to execute arbitrary PHP code on the server via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN06372244/index.html" adv="1">JVN#06372244</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube_payment_module" vendor="ec-cube">
        <vers num="2.3.17" prev="1"/>
        <vers num="3.5.23" prev="1"/>
      </prod>
      <prod name="gmo-pg_payment_module" vendor="gmo-pg">
        <vers num="2.3.17" prev="1"/>
        <vers num="3.5.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0659" seq="2018-0659" published="2018-09-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in ver.2.8.4.0 and earlier and ver.3.3.0.0 and earlier allows an attacker to create or overwrite existing files via specially crafted ATC file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN62121133/index.html" adv="1">JVN#62121133</ref>
      <ref source="CONFIRM" url="https://hibara.org/software/attachecase/?lang=en" adv="1">https://hibara.org/software/attachecase/?lang=en</ref>
    </refs>
    <vuln_soft>
      <prod name="attachecase" vendor="hibara">
        <vers num="2.8.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0660" seq="2018-0660" published="2018-09-07" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in ver.2.8.4.0 and earlier and ver.3.3.0.0 and earlier allows an attacker to create arbitrary files via specially crafted ATC file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN62121133/index.html" adv="1">JVN#62121133</ref>
      <ref source="CONFIRM" url="https://hibara.org/software/attachecase/?lang=en" adv="1">https://hibara.org/software/attachecase/?lang=en</ref>
    </refs>
    <vuln_soft>
      <prod name="attachecase" vendor="hibara">
        <vers num="2.8.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0661" seq="2018-0661" published="2018-09-07" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple I-O DATA network camera products (TS-WRLP firmware Ver.1.09.04 and earlier, TS-WRLA firmware Ver.1.09.04 and earlier, TS-WRLP/E firmware Ver.1.09.04 and earlier) allow an attacker on the same network segment to bypass access restriction to add files on a specific directory that may result in executing arbitrary OS commands/code or information including credentials leakage or alteration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN83701666/index.html" adv="1">JVN#83701666</ref>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2018/ts-wrlp/" adv="1">http://www.iodata.jp/support/information/2018/ts-wrlp/</ref>
    </refs>
    <vuln_soft>
      <prod name="ts-wrla_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
      <prod name="ts-wrlp/e_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
      <prod name="ts-wrlp_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0662" seq="2018-0662" published="2018-09-07" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple I-O DATA network camera products (TS-WRLP firmware Ver.1.09.04 and earlier, TS-WRLA firmware Ver.1.09.04 and earlier, TS-WRLP/E firmware Ver.1.09.04 and earlier) allow an attacker on the same network segment to add malicious files on the device and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN83701666/index.html" adv="1">JVN#83701666</ref>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2018/ts-wrlp/" adv="1">http://www.iodata.jp/support/information/2018/ts-wrlp/</ref>
    </refs>
    <vuln_soft>
      <prod name="ts-wrla_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
      <prod name="ts-wrlp/e_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
      <prod name="ts-wrlp_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0663" seq="2018-0663" published="2018-09-07" modified="2018-11-01" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple I-O DATA network camera products (TS-WRLP firmware Ver.1.09.04 and earlier, TS-WRLA firmware Ver.1.09.04 and earlier, TS-WRLP/E firmware Ver.1.09.04 and earlier) use hardcoded credentials which may allow an remote authenticated attacker to execute arbitrary OS commands on the device via unspecified vector.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN83701666/index.html" adv="1">JVN#83701666</ref>
      <ref source="CONFIRM" url="http://www.iodata.jp/support/information/2018/ts-wrlp/" adv="1">http://www.iodata.jp/support/information/2018/ts-wrlp/</ref>
    </refs>
    <vuln_soft>
      <prod name="ts-wrla_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
      <prod name="ts-wrlp/e_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
      <prod name="ts-wrlp_firmware" vendor="iodata">
        <vers num="1.09.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0664" seq="2018-0664" published="2018-09-04" modified="2018-11-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in NoMachine App for Android 5.0.63 and earlier allows attackers to alter environment variables via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14451678/index.html" adv="1">JVN#14451678</ref>
      <ref source="CONFIRM" url="https://www.nomachine.com/TR06P08619" adv="1">https://www.nomachine.com/TR06P08619</ref>
    </refs>
    <vuln_soft>
      <prod name="nomachine" vendor="nomachine">
        <vers num="5.0.63" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0665" seq="2018-0665" published="2019-01-09" modified="2019-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Yamaha routers RT57i Rev.8.00.95 and earlier, RT58i Rev.9.01.51 and earlier, NVR500 Rev.11.00.36 and earlier, RTX810 Rev.11.01.31 and earlier, allow an administrative user to embed arbitrary scripts to the configuration data through a certain form field of the configuration page, which may be executed on another administrative user's web browser. This is a different vulnerability from CVE-2018-0666.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN69967692.html" adv="1">http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN69967692.html</ref>
      <ref source="MISC" url="https://flets-w.com/solution/kiki_info/info/180829.html" adv="1">https://flets-w.com/solution/kiki_info/info/180829.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN69967692/index.html" adv="1">JVN#69967692</ref>
      <ref source="MISC" url="https://web116.jp/ced/support/news/contents/2018/20180829b.html" adv="1">https://web116.jp/ced/support/news/contents/2018/20180829b.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nvr500_firmware" vendor="yamaha">
        <vers num="rev.11.00.36" prev="1"/>
      </prod>
      <prod name="rt57i_firmware" vendor="yamaha">
        <vers num="rev.8.00.95" prev="1"/>
      </prod>
      <prod name="rt58i_firmware" vendor="yamaha">
        <vers num="rev.9.01.51" prev="1"/>
      </prod>
      <prod name="rtx810_firmware" vendor="yamaha">
        <vers num="rev.11.01.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0666" seq="2018-0666" published="2019-01-09" modified="2019-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Yamaha routers RT57i Rev.8.00.95 and earlier, RT58i Rev.9.01.51 and earlier, NVR500 Rev.11.00.36 and earlier, RTX810 Rev.11.01.31 and earlier, allow an administrative user to embed arbitrary scripts to the configuration data through a certain form field of the configuration page, which may be executed on another administrative user's web browser. This is a different vulnerability from CVE-2018-0665.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN69967692.html" adv="1">http://www.rtpro.yamaha.co.jp/RT/FAQ/Security/JVN69967692.html</ref>
      <ref source="MISC" url="https://flets-w.com/solution/kiki_info/info/180829.html" adv="1">https://flets-w.com/solution/kiki_info/info/180829.html</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN69967692/index.html" adv="1">JVN#69967692</ref>
      <ref source="MISC" url="https://web116.jp/ced/support/news/contents/2018/20180829b.html" adv="1">https://web116.jp/ced/support/news/contents/2018/20180829b.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nvr500_firmware" vendor="yamaha">
        <vers num="rev.11.00.36" prev="1"/>
      </prod>
      <prod name="rt57i_firmware" vendor="yamaha">
        <vers num="rev.8.00.95" prev="1"/>
      </prod>
      <prod name="rt58i_firmware" vendor="yamaha">
        <vers num="rev.9.01.51" prev="1"/>
      </prod>
      <prod name="rtx810_firmware" vendor="yamaha">
        <vers num="rev.11.01.31" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0667" seq="2018-0667" published="2019-01-09" modified="2019-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Installer of INplc SDK Express 3.08 and earlier and Installer of INplc SDK Pro+ 3.08 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mnc.co.jp/INplc/info_20180907_E.htm" adv="1">http://www.mnc.co.jp/INplc/info_20180907_E.htm</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN59624986/index.html" adv="1">JVN#59624986</ref>
    </refs>
    <vuln_soft>
      <prod name="inplc-rt_sdk_express" vendor="mnc">
        <vers num="3.08" prev="1"/>
      </prod>
      <prod name="inplc_sdk_pro+" vendor="mnc">
        <vers num="3.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0668" seq="2018-0668" published="2019-01-09" modified="2019-02-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in INplc-RT 3.08 and earlier allows remote attackers to cause denial-of-service (DoS) condition that may result in executing arbtrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mnc.co.jp/INplc/info_20180907_E.htm" adv="1">http://www.mnc.co.jp/INplc/info_20180907_E.htm</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN59624986/index.html" adv="1">JVN#59624986</ref>
    </refs>
    <vuln_soft>
      <prod name="inplc-rt" vendor="mnc">
        <vers num="3.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0669" seq="2018-0669" published="2019-01-09" modified="2019-02-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">INplc-RT 3.08 and earlier allows remote attackers to bypass authentication to execute an arbitrary command through the protocol-compliant traffic. This is a different vulnerability than CVE-2018-0670.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mnc.co.jp/INplc/info_20180907_E.htm" adv="1">http://www.mnc.co.jp/INplc/info_20180907_E.htm</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN59624986/index.html" adv="1">JVN#59624986</ref>
    </refs>
    <vuln_soft>
      <prod name="inplc-rt" vendor="mnc">
        <vers num="3.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0670" seq="2018-0670" published="2019-01-09" modified="2019-02-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">INplc-RT 3.08 and earlier allows remote attackers to bypass authentication to execute an arbitrary command through the protocol-compliant traffic. This is a different vulnerability than CVE-2018-0669.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mnc.co.jp/INplc/info_20180907_E.htm" adv="1">http://www.mnc.co.jp/INplc/info_20180907_E.htm</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN59624986/index.html" adv="1">JVN#59624986</ref>
    </refs>
    <vuln_soft>
      <prod name="inplc-rt" vendor="mnc">
        <vers num="3.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0671" seq="2018-0671" published="2019-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Privilege escalation vulnerability in INplc-RT 3.08 and earlier allows an attacker with administrator rights to execute arbitrary code on the Windows system via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.mnc.co.jp/INplc/info_20180907_E.htm" adv="1">http://www.mnc.co.jp/INplc/info_20180907_E.htm</ref>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN59624986/index.html" adv="1">JVN#59624986</ref>
    </refs>
    <vuln_soft>
      <prod name="inplc-rt" vendor="mnc">
        <vers num="3.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0672" seq="2018-0672" published="2018-09-04" modified="2018-10-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Movable Type versions prior to Ver. 6.3.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN89550319/index.html" adv="1">JVN#89550319</ref>
    </refs>
    <vuln_soft>
      <prod name="movable_type" vendor="sixapart">
        <vers num="3.2" edition=":open_source"/>
        <vers num="4.0" edition="beta"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0" edition="rc3"/>
        <vers num="4.01" edition="beta"/>
        <vers num="4.01" edition="beta2"/>
        <vers num="4.01" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.12"/>
        <vers num="4.15" edition="beta1"/>
        <vers num="4.15" edition="beta3"/>
        <vers num="4.15" edition="beta4"/>
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.24"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28" edition=":enterprise"/>
        <vers num="4.28" edition=":open_source"/>
        <vers num="4.29" edition=":enterprise"/>
        <vers num="4.29" edition=":open_source"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36" edition=":open_source"/>
        <vers num="4.37" edition=":open_source"/>
        <vers num="4.38" edition=":open_source"/>
        <vers num="4.261"/>
        <vers num="4.291" edition=":enterprise"/>
        <vers num="4.291" edition=":open_source"/>
        <vers num="4.292" edition=":enterprise"/>
        <vers num="4.292" edition=":open_source"/>
        <vers num="4.361" edition=":open_source"/>
        <vers num="5.0" edition=":open_source"/>
        <vers num="5.0" edition="beta1"/>
        <vers num="5.0" edition="beta2"/>
        <vers num="5.0" edition="beta3"/>
        <vers num="5.0" edition="beta4"/>
        <vers num="5.0" edition="rc1"/>
        <vers num="5.0" edition="rc2"/>
        <vers num="5.0" edition="rc3"/>
        <vers num="5.01" edition=":open_source"/>
        <vers num="5.1" edition=":advanced"/>
        <vers num="5.1" edition="beta"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.02" edition=":advanced"/>
        <vers num="5.02" edition=":open_source"/>
        <vers num="5.2.2" edition=":~~advanced~~~"/>
        <vers num="5.2.2" edition=":~~open_source~~~"/>
        <vers num="5.2.2" edition=":~~pro~~~"/>
        <vers num="5.2.3" edition=":~~advanced~~~"/>
        <vers num="5.2.3" edition=":~~open_source~~~"/>
        <vers num="5.2.3" edition=":~~pro~~~"/>
        <vers num="5.2.4" edition=":~~advanced~~~"/>
        <vers num="5.2.4" edition=":~~open_source~~~"/>
        <vers num="5.2.4" edition=":~~pro~~~"/>
        <vers num="5.2.5" edition=":~~advanced~~~"/>
        <vers num="5.2.5" edition=":~~open_source~~~"/>
        <vers num="5.2.5" edition=":~~pro~~~"/>
        <vers num="5.2.6" edition=":~~advanced~~~"/>
        <vers num="5.2.6" edition=":~~open_source~~~"/>
        <vers num="5.2.6" edition=":~~pro~~~"/>
        <vers num="5.2.7" edition=":~~advanced~~~"/>
        <vers num="5.2.7" edition=":~~open_source~~~"/>
        <vers num="5.2.7" edition=":~~pro~~~"/>
        <vers num="5.2.8" edition=":~~advanced~~~"/>
        <vers num="5.2.8" edition=":~~open_source~~~"/>
        <vers num="5.2.8" edition=":~~pro~~~"/>
        <vers num="5.2.9" edition=":~~advanced~~~"/>
        <vers num="5.2.9" edition=":~~open_source~~~"/>
        <vers num="5.2.9" edition=":~~pro~~~"/>
        <vers num="5.2.10" edition=":~~advanced~~~"/>
        <vers num="5.2.10" edition=":~~open_source~~~"/>
        <vers num="5.2.10" edition=":~~pro~~~"/>
        <vers num="5.2.12" edition=":~~advanced~~~"/>
        <vers num="5.2.12" edition=":~~open_source~~~"/>
        <vers num="5.2.12" edition=":~~pro~~~"/>
        <vers num="5.03"/>
        <vers num="5.04" edition=":advanced"/>
        <vers num="5.04" edition=":open_source"/>
        <vers num="5.05" edition=":advanced"/>
        <vers num="5.05" edition=":open_source"/>
        <vers num="5.06" edition=":advanced"/>
        <vers num="5.06" edition=":open_source"/>
        <vers num="5.07" edition=":advanced"/>
        <vers num="5.07" edition=":open_source"/>
        <vers num="5.11" edition=":advanced"/>
        <vers num="5.11" edition=":open_source"/>
        <vers num="5.12" edition=":advanced"/>
        <vers num="5.12" edition=":open_source"/>
        <vers num="5.13" edition=":~~professional~~~"/>
        <vers num="5.13" edition=":advanced"/>
        <vers num="5.13" edition=":open_source"/>
        <vers num="5.17"/>
        <vers num="5.031"/>
        <vers num="5.051" edition=":advanced"/>
        <vers num="5.051" edition=":open_source"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0673" seq="2018-0673" published="2018-11-15" modified="2018-12-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cybozu Garoon 3.5.0 to 4.6.3 allows authenticated attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN12583112/index.html" adv="1">JVN#12583112</ref>
      <ref source="MISC" url="https://cs.cybozu.co.jp/2018/006717.html" adv="1">https://cs.cybozu.co.jp/2018/006717.html</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0674" seq="2018-0674" published="2018-09-04" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AttacheCase ver.2.8.4.0 and earlier allows an arbitrary script execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN02037158/index.html" adv="1">JVN#02037158</ref>
      <ref source="CONFIRM" url="https://hibara.org/software/attachecase/?lang=en" adv="1">https://hibara.org/software/attachecase/?lang=en</ref>
    </refs>
    <vuln_soft>
      <prod name="attachecase" vendor="hibara">
        <vers num="2.8.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0675" seq="2018-0675" published="2018-09-04" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AttacheCase ver.3.3.0.0 and earlier allows an arbitrary script execution via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN02037158/index.html" adv="1">JVN#02037158</ref>
      <ref source="CONFIRM" url="https://hibara.org/software/attachecase/?lang=en" adv="1">https://hibara.org/software/attachecase/?lang=en</ref>
    </refs>
    <vuln_soft>
      <prod name="attachecase" vendor="hibara">
        <vers num="3.3.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0676" seq="2018-0676" published="2019-01-09" modified="2019-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BN-SDWBP3 firmware version 1.0.9 and earlier allows an attacker on the same network segment to bypass authentication to access to the management screen and execute an arbitrary command via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN65082538/index.html" adv="1">JVN#65082538</ref>
      <ref source="MISC" url="https://p3.support.panasonic.com/faq/show/5017?&amp;site_domain=p3" adv="1">https://p3.support.panasonic.com/faq/show/5017?&amp;site_domain=p3</ref>
    </refs>
    <vuln_soft>
      <prod name="bn-sdwbp3_firmware" vendor="panasonic">
        <vers num="1.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0677" seq="2018-0677" published="2019-01-09" modified="2019-02-11" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">BN-SDWBP3 firmware version 1.0.9 and earlier allows attacker with administrator rights on the same network segment to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN65082538/index.html" adv="1">JVN#65082538</ref>
      <ref source="MISC" url="https://p3.support.panasonic.com/faq/show/5017?&amp;site_domain=p3" adv="1">https://p3.support.panasonic.com/faq/show/5017?&amp;site_domain=p3</ref>
    </refs>
    <vuln_soft>
      <prod name="bn-sdwbp3_firmware" vendor="panasonic">
        <vers num="1.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0678" seq="2018-0678" published="2019-01-09" modified="2019-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in BN-SDWBP3 firmware version 1.0.9 and earlier allows an attacker on the same network segment to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN65082538/index.html" adv="1">JVN#65082538</ref>
      <ref source="MISC" url="https://p3.support.panasonic.com/faq/show/5017?&amp;site_domain=p3" adv="1">https://p3.support.panasonic.com/faq/show/5017?&amp;site_domain=p3</ref>
    </refs>
    <vuln_soft>
      <prod name="bn-sdwbp3_firmware" vendor="panasonic">
        <vers num="1.0.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0679" seq="2018-0679" published="2018-11-15" modified="2018-12-31" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in multiple FXC Inc. network devices (Managed Ethernet switch FXC5210/5218/5224 firmware prior to version Ver1.00.22, Managed Ethernet switch FXC5426F firmware prior to version Ver1.00.06, Managed Ethernet switch FXC5428 firmware prior to version Ver1.00.07, Power over Ethernet (PoE) switch FXC5210PE/5218PE/5224PE firmware prior to version Ver1.00.14, and Wireless LAN router AE1021/AE1021PE firmware all versions) allows attacker with administrator rights to inject arbitrary web script or HTML via the administrative page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN68528150/index.html" adv="1">JVN#68528150</ref>
      <ref source="MISC" url="https://www.fxc.jp/news/20171228.html" adv="1">https://www.fxc.jp/news/20171228.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ae1021_firmware" vendor="fxc">
        <vers num=""/>
      </prod>
      <prod name="ae1021pe_firmware" vendor="fxc">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0680" seq="2018-0680" published="2018-11-15" modified="2018-12-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R4.0 and earlier, Denbun IMAP version V3.3I R4.0 and earlier) uses hard-coded credentials, which may allow remote attackers to read/send mail or change the configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0681" seq="2018-0681" published="2018-11-15" modified="2018-12-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R4.0 and earlier, Denbun IMAP version V3.3I R4.0 and earlier) uses hard-coded credentials, which may allow remote attackers to login to the Management page and change the configuration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0682" seq="2018-0682" published="2018-11-15" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R4.0 and earlier, Denbun IMAP version V3.3I R4.0 and earlier) does not properly manage sessions, which allows remote attackers to read/send mail or change the configuration via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0683" seq="2018-0683" published="2018-11-15" modified="2018-12-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R4.0 and earlier, Denbun IMAP version V3.3I R4.0 and earlier) allows remote attackers to execute arbitrary code or cause a denial-of-service (DoS) condition via Cookie data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0684" seq="2018-0684" published="2018-11-15" modified="2018-12-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R3.0 and earlier, Denbun IMAP version V3.3I R3.0 and earlier) allows remote attackers to execute arbitrary code or cause a denial-of-service (DoS) condition via multipart/form-data format data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0685" seq="2018-0685" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Denbun POP version V3.3P R4.0 and earlier allows remote authenticated attackers to execute arbitrary SQL commands via HTTP requests for mail search.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0686" seq="2018-0686" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R4.0 and earlier, Denbun IMAP version V3.3I R4.0 and earlier) allows remote authenticated attackers to upload and execute any executable files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0687" seq="2018-0687" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Denbun by NEOJAPAN Inc. (Denbun POP version V3.3P R4.0 and earlier, Denbun IMAP version V3.3I R4.0 and earlier) allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00344155/index.html" adv="1">JVN#00344155</ref>
      <ref source="MISC" url="https://www.denbun.com/en/imap/support/security/181003.html" adv="1">https://www.denbun.com/en/imap/support/security/181003.html</ref>
      <ref source="MISC" url="https://www.denbun.com/en/pop/support/security/181003.html" adv="1">https://www.denbun.com/en/pop/support/security/181003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debun_imap" vendor="neo">
        <vers num="3.3i_r4.0" prev="1"/>
      </prod>
      <prod name="debun_pop" vendor="neo">
        <vers num="3.3p_r4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0688" seq="2018-0688" published="2019-01-09" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in SEIKO EPSON printers and scanners (DS-570W firmware versions released prior to 2018 March 13, DS-780N firmware versions released prior to 2018 March 13, EP-10VA firmware versions released prior to 2017 September 4, EP-30VA firmware versions released prior to 2017 June 19, EP-707A firmware versions released prior to 2017 August 1, EP-708A firmware versions released prior to 2017 August 7, EP-709A firmware versions released prior to 2017 June 12, EP-777A firmware versions released prior to 2017 August 1, EP-807AB/AW/AR firmware versions released prior to 2017 August 1, EP-808AB/AW/AR firmware versions released prior to 2017 August 7, EP-879AB/AW/AR firmware versions released prior to 2017 June 12, EP-907F firmware versions released prior to 2017 August 1, EP-977A3 firmware versions released prior to 2017 August 1, EP-978A3 firmware versions released prior to 2017 August 7, EP-979A3 firmware versions released prior to 2017 June 12, EP-M570T firmware versions released prior to 2017 September 6, EW-M5071FT firmware versions released prior to 2017 November 2, EW-M660FT firmware versions released prior to 2018 April 19, EW-M770T firmware versions released prior to 2017 September 6, PF-70 firmware versions released prior to 2018 April 20, PF-71 firmware versions released prior to 2017 July 18, PF-81 firmware versions released prior to 2017 September 14, PX-048A firmware versions released prior to 2017 July 4, PX-049A firmware versions released prior to 2017 September 11, PX-437A firmware versions released prior to 2017 July 24, PX-M350F firmware versions released prior to 2018 February 23, PX-M5040F firmware versions released prior to 2017 November 20, PX-M5041F firmware versions released prior to 2017 November 20, PX-M650A firmware versions released prior to 2017 October 17, PX-M650F firmware versions released prior to 2017 October 17, PX-M680F firmware versions released prior to 2017 June 29, PX-M7050F firmware versions released prior to 2017 October 13, PX-M7050FP firmware versions released prior to 2017 October 13, PX-M7050FX firmware versions released prior to 2017 November 7, PX-M7070FX firmware versions released prior to 2017 April 27, PX-M740F firmware versions released prior to 2017 December 4, PX-M741F firmware versions released prior to 2017 December 4, PX-M780F firmware versions released prior to 2017 June 29, PX-M781F firmware versions released prior to 2017 June 27, PX-M840F firmware versions released prior to 2017 November 16, PX-M840FX firmware versions released prior to 2017 December 8, PX-M860F firmware versions released prior to 2017 October 25, PX-S05B/W firmware versions released prior to 2018 March 9, PX-S350 firmware versions released prior to 2018 February 23, PX-S5040 firmware versions released prior to 2017 November 20, PX-S7050 firmware versions released prior to 2018 February 21, PX-S7050PS firmware versions released prior to 2018 February 21, PX-S7050X firmware versions released prior to 2017 November 7, PX-S7070X firmware versions released prior to 2017 April 27, PX-S740 firmware versions released prior to 2017 December 3, PX-S840 firmware versions released prior to 2017 November 16, PX-S840X firmware versions released prior to 2017 December 8, PX-S860 firmware versions released prior to 2017 December 7) allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the web interface of the affected product.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN89767228/index.html" adv="1">JVN#89767228</ref>
      <ref source="MISC" url="https://www.epson.jp/support/misc/20181203_oshirase.htm" adv="1">https://www.epson.jp/support/misc/20181203_oshirase.htm</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0689" seq="2018-0689" published="2019-01-09" modified="2019-02-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HTTP header injection vulnerability in SEIKO EPSON printers and scanners (DS-570W firmware versions released prior to 2018 March 13, DS-780N firmware versions released prior to 2018 March 13, EP-10VA firmware versions released prior to 2017 September 4, EP-30VA firmware versions released prior to 2017 June 19, EP-707A firmware versions released prior to 2017 August 1, EP-708A firmware versions released prior to 2017 August 7, EP-709A firmware versions released prior to 2017 June 12, EP-777A firmware versions released prior to 2017 August 1, EP-807AB/AW/AR firmware versions released prior to 2017 August 1, EP-808AB/AW/AR firmware versions released prior to 2017 August 7, EP-879AB/AW/AR firmware versions released prior to 2017 June 12, EP-907F firmware versions released prior to 2017 August 1, EP-977A3 firmware versions released prior to 2017 August 1, EP-978A3 firmware versions released prior to 2017 August 7, EP-979A3 firmware versions released prior to 2017 June 12, EP-M570T firmware versions released prior to 2017 September 6, EW-M5071FT firmware versions released prior to 2017 November 2, EW-M660FT firmware versions released prior to 2018 April 19, EW-M770T firmware versions released prior to 2017 September 6, PF-70 firmware versions released prior to 2018 April 20, PF-71 firmware versions released prior to 2017 July 18, PF-81 firmware versions released prior to 2017 September 14, PX-048A firmware versions released prior to 2017 July 4, PX-049A firmware versions released prior to 2017 September 11, PX-437A firmware versions released prior to 2017 July 24, PX-M350F firmware versions released prior to 2018 February 23, PX-M5040F firmware versions released prior to 2017 November 20, PX-M5041F firmware versions released prior to 2017 November 20, PX-M650A firmware versions released prior to 2017 October 17, PX-M650F firmware versions released prior to 2017 October 17, PX-M680F firmware versions released prior to 2017 June 29, PX-M7050F firmware versions released prior to 2017 October 13, PX-M7050FP firmware versions released prior to 2017 October 13, PX-M7050FX firmware versions released prior to 2017 November 7, PX-M7070FX firmware versions released prior to 2017 April 27, PX-M740F firmware versions released prior to 2017 December 4, PX-M741F firmware versions released prior to 2017 December 4, PX-M780F firmware versions released prior to 2017 June 29, PX-M781F firmware versions released prior to 2017 June 27, PX-M840F firmware versions released prior to 2017 November 16, PX-M840FX firmware versions released prior to 2017 December 8, PX-M860F firmware versions released prior to 2017 October 25, PX-S05B/W firmware versions released prior to 2018 March 9, PX-S350 firmware versions released prior to 2018 February 23, PX-S5040 firmware versions released prior to 2017 November 20, PX-S7050 firmware versions released prior to 2018 February 21, PX-S7050PS firmware versions released prior to 2018 February 21, PX-S7050X firmware versions released prior to 2017 November 7, PX-S7070X firmware versions released prior to 2017 April 27, PX-S740 firmware versions released prior to 2017 December 3, PX-S840 firmware versions released prior to 2017 November 16, PX-S840X firmware versions released prior to 2017 December 8, PX-S860 firmware versions released prior to 2017 December 7) may allow a remote attackers to lead a user to a phishing site or execute an arbitrary script on the user's web browser.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN89767228/index.html" adv="1">JVN#89767228</ref>
      <ref source="MISC" url="https://www.epson.jp/support/misc/20181203_oshirase.htm" adv="1">https://www.epson.jp/support/misc/20181203_oshirase.htm</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0690" seq="2018-0690" published="2018-11-15" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An unvalidated software update vulnerability in Music Center for PC version 1.0.02 and earlier could allow a man-in-the-middle attacker to tamper with an update file and inject executable files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36623716/index.html" adv="1">JVN#36623716</ref>
      <ref source="MISC" url="https://musiccenter.sony.net/en/downloads/update.php" adv="1">https://musiccenter.sony.net/en/downloads/update.php</ref>
    </refs>
    <vuln_soft>
      <prod name="music_center_for_pc" vendor="sony">
        <vers num="1.0.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0691" seq="2018-0691" published="2018-11-15" modified="2019-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple +Message Apps (Softbank +Message App for Android prior to version 10.1.7, Softbank +Message App for iOS prior to version 1.1.23, NTT DOCOMO +Message App for Android prior to version 42.40.2800, NTT DOCOMO +Message App for iOS prior to version 1.1.23, KDDI +Message App for Android prior to version 1.0.6, and KDDI +Message App for iOS prior to version 1.1.23) do not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN37288228/index.html" adv="1">JVN#37288228</ref>
      <ref source="MISC" url="https://www.au.com/information/notice_mobile/service/2018-002/" adv="1" patch="1">https://www.au.com/information/notice_mobile/service/2018-002/</ref>
      <ref source="MISC" url="https://www.nttdocomo.co.jp/info/notice/page/180927_00.html" adv="1" patch="1">https://www.nttdocomo.co.jp/info/notice/page/180927_00.html</ref>
      <ref source="MISC" url="https://www.softbank.jp/mobile/info/personal/news/service/20180927a/" adv="1" patch="1">https://www.softbank.jp/mobile/info/personal/news/service/20180927a/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-0692" seq="2018-0692" published="2018-11-15" modified="2018-12-18" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Baidu Browser Version 43.23.1000.500 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN77885134/index.html" adv="1">JVN#77885134</ref>
    </refs>
    <vuln_soft>
      <prod name="spark_browser" vendor="baidu">
        <vers num="43.23.1000.500" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0693" seq="2018-0693" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in FileZen V3.0.0 to V4.2.1 allows remote attackers to upload an arbitrary file in the specific directory in FileZen via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN95355683/index.html" adv="1">JVN#95355683</ref>
      <ref source="MISC" url="https://www.soliton.co.jp/support/2018/003328.html" adv="1" patch="1">https://www.soliton.co.jp/support/2018/003328.html</ref>
    </refs>
    <vuln_soft>
      <prod name="filezen" vendor="soliton">
        <vers num="3.0.0"/>
        <vers num="3.0.15"/>
        <vers num="4.0.10"/>
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0694" seq="2018-0694" published="2018-11-15" modified="2018-12-17" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">FileZen V3.0.0 to V4.2.1 allows remote attackers to execute arbitrary OS commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN95355683/index.html" adv="1">JVN#95355683</ref>
      <ref source="MISC" url="https://www.soliton.co.jp/support/2018/003328.html" adv="1" patch="1">https://www.soliton.co.jp/support/2018/003328.html</ref>
    </refs>
    <vuln_soft>
      <prod name="filezen" vendor="soliton">
        <vers num="3.0.0"/>
        <vers num="3.0.15"/>
        <vers num="4.0.10"/>
        <vers num="4.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0695" seq="2018-0695" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in User-friendly SVN (USVN) Version 1.0.7 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN73794686/index.html" adv="1">JVN#73794686</ref>
      <ref source="MISC" url="http://www.usvn.info/2018/10/02/usvn-1.0.8" adv="1">http://www.usvn.info/2018/10/02/usvn-1.0.8</ref>
    </refs>
    <vuln_soft>
      <prod name="usvn" vendor="usvn">
        <vers num="1.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0696" seq="2018-0696" published="2019-02-13" modified="2019-02-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OpenAM (Open Source Edition) 13.0 and later does not properly manage sessions, which allows remote authenticated attackers to change the security questions and reset the login password via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN49995005/index.html" adv="1">JVN#49995005</ref>
      <ref source="MISC" url="https://www.cs.themistruct.com/report/wam20181012" adv="1">https://www.cs.themistruct.com/report/wam20181012</ref>
      <ref source="MISC" url="https://www.osstech.co.jp/support/am2018-4-1-en" adv="1">https://www.osstech.co.jp/support/am2018-4-1-en</ref>
    </refs>
    <vuln_soft>
      <prod name="openam" vendor="osstech">
        <vers num="13.0"/>
        <vers num="13.0.0-120"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0697" seq="2018-0697" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in Metabase version 0.29.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14323043/index.html" adv="1">JVN#14323043</ref>
      <ref source="MISC" url="https://metabase.com/" adv="1">https://metabase.com/</ref>
    </refs>
    <vuln_soft>
      <prod name="metabase" vendor="metabase">
        <vers num="0.29.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0698" seq="2018-0698" published="2019-01-09" modified="2019-01-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in GROWI v3.2.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN96493183/index.html" adv="1">JVN#96493183</ref>
      <ref source="MISC" url="https://weseek.co.jp/security/2018/12/25/growi-prevent-xss2/" adv="1">https://weseek.co.jp/security/2018/12/25/growi-prevent-xss2/</ref>
    </refs>
    <vuln_soft>
      <prod name="growi" vendor="weseek">
        <vers num="3.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0699" seq="2018-0699" published="2018-11-15" modified="2018-12-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in YukiWiki 2.1.3 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36343375/index.html" adv="1">JVN#36343375</ref>
      <ref source="MISC" url="http://www.hyuki.com/yukiwiki/" adv="1">http://www.hyuki.com/yukiwiki/</ref>
    </refs>
    <vuln_soft>
      <prod name="yukiwiki" vendor="hyuki">
        <vers num="2.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0700" seq="2018-0700" published="2018-11-15" modified="2018-12-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">YukiWiki 2.1.3 and earlier does not process a particular request properly that may allow consumption of large amounts of CPU and memory resources and may result in causing a denial of service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN36343375/index.html" adv="1">JVN#36343375</ref>
      <ref source="MISC" url="http://www.hyuki.com/yukiwiki/" adv="1">http://www.hyuki.com/yukiwiki/</ref>
    </refs>
    <vuln_soft>
      <prod name="yukiwiki" vendor="hyuki">
        <vers num="2.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0701" seq="2018-0701" published="2018-11-15" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BlueStacks App Player (BlueStacks App Player for Windows 3.0.0 to 4.31.55, BlueStacks App Player for macOS 2.0.0 and later) allows an attacker on the same network segment to bypass access restriction to gain unauthorized access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN60702986/index.html" adv="1">JVN#60702986</ref>
      <ref source="MISC" url="https://support.bluestacks.com/hc/en-us/articles/360018274091" adv="1">https://support.bluestacks.com/hc/en-us/articles/360018274091</ref>
    </refs>
    <vuln_soft>
      <prod name="bluestacks" vendor="bluestacks">
        <vers num="2.1.3.5650"/>
        <vers num="4.32.80.1017"/>
        <vers num="4.32.90"/>
        <vers num="4.40.0.1109"/>
        <vers num="4.40.10.1013"/>
        <vers num="4.50.5.1003"/>
        <vers num="4.60.2.1001"/>
        <vers num="4.60.3.1001"/>
        <vers num="4.60.10.1067"/>
        <vers num="4.60.20.1002"/>
        <vers num="4.70.0"/>
        <vers num="4.70.0.2003"/>
        <vers num="4.80.0"/>
        <vers num="4.80.0.1060"/>
        <vers num="4.90.0"/>
        <vers num="4.90.0.1046"/>
        <vers num="4.100"/>
        <vers num="4.100.1.1003"/>
        <vers num="4.110"/>
        <vers num="4.110.0.1081"/>
        <vers num="4.120"/>
        <vers num="4.120.5.1101"/>
        <vers num="4.130"/>
        <vers num="4.130.1.1001"/>
        <vers num="4.130.10.1003"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0702" seq="2018-0702" published="2019-01-09" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cybozu Mailwise 5.0.0 to 5.4.5 allows remote attackers to delete arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN83739174/index.html" adv="1">JVN#83739174</ref>
      <ref source="MISC" url="https://kb.cybozu.support/article/34135/" adv="1">https://kb.cybozu.support/article/34135/</ref>
    </refs>
    <vuln_soft>
      <prod name="mailwise" vendor="cybozu">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0703" seq="2018-0703" published="2019-01-09" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cybozu Office 10.0.0 to 10.8.1 allows remote attackers to delete arbitrary files via HTTP requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN15232217/index.html" adv="1">JVN#15232217</ref>
      <ref source="MISC" url="https://kb.cybozu.support/article/34088/" adv="1">https://kb.cybozu.support/article/34088/</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0704" seq="2018-0704" published="2019-01-09" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cybozu Office 10.0.0 to 10.8.1 allows remote attackers to delete arbitrary files via Keitai Screen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN15232217/index.html" adv="1">JVN#15232217</ref>
      <ref source="MISC" url="https://kb.cybozu.support/article/34091/" adv="1">https://kb.cybozu.support/article/34091/</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="cybozu">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.6.1"/>
        <vers num="10.7.0"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0705" seq="2018-0705" published="2019-01-09" modified="2019-01-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cybozu Dezie 8.0.2 to 8.1.2 allows remote attackers to read arbitrary files via HTTP requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="https://jvn.jp/en/jp/JVN16697622/index.html" adv="1">JVN#16697622</ref>
      <ref source="MISC" url="https://kb.cybozu.support/article/34089/" adv="1">https://kb.cybozu.support/article/34089/</ref>
    </refs>
    <vuln_soft>
      <prod name="dezie" vendor="cybozu">
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.0.7"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0706" seq="2018-0706" published="2018-07-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Exposure of Private Information in QNAP Q'center Virtual Appliance version 1.7.1063 and earlier could allow authenticated users to access sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/45" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45015/" adv="1">45015</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45043/" adv="1">45043</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201807-10" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201807-10</ref>
      <ref source="BUGTRAQ" url="https://www.securityfocus.com/archive/1/542141/100/0/threaded" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center" vendor="qnap">
        <vers num="1.7.1063" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0707" seq="2018-0707" published="2018-07-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Command injection vulnerability in change password of QNAP Q'center Virtual Appliance version 1.7.1063 and earlier could allow authenticated users to run arbitrary commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/45" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45015/" adv="1">45015</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45043/" adv="1">45043</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201807-10" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201807-10</ref>
      <ref source="BUGTRAQ" url="https://www.securityfocus.com/archive/1/542141/100/0/threaded" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center" vendor="qnap">
        <vers num="1.7.1063" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0708" seq="2018-0708" published="2018-07-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Command injection vulnerability in networking of QNAP Q'center Virtual Appliance version 1.7.1063 and earlier could allow authenticated users to run arbitrary commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/45" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45015/" adv="1">45015</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201807-10" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201807-10</ref>
      <ref source="BUGTRAQ" url="https://www.securityfocus.com/archive/1/542141/100/0/threaded" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center" vendor="qnap">
        <vers num="1.7.1063" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0709" seq="2018-0709" published="2018-07-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Command injection vulnerability in date of QNAP Q'center Virtual Appliance version 1.7.1063 and earlier could allow authenticated users to run arbitrary commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/45" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45015/" adv="1">45015</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201807-10" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201807-10</ref>
      <ref source="BUGTRAQ" url="https://www.securityfocus.com/archive/1/542141/100/0/threaded" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center" vendor="qnap">
        <vers num="1.7.1063" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0710" seq="2018-0710" published="2018-07-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Command injection vulnerability in SSH of QNAP Q'center Virtual Appliance version 1.7.1063 and earlier could allow authenticated users to run arbitrary commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/148515/QNAP-Qcenter-Virtual-Appliance-1.6.x-Information-Disclosure-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/45" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/qnap-qcenter-virtual-appliance-multiple-vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45015/" adv="1">45015</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201807-10" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201807-10</ref>
      <ref source="BUGTRAQ" url="https://www.securityfocus.com/archive/1/542141/100/0/threaded" adv="1">20180711 [CORE-2018-0006] - QNAP Qcenter Virtual Appliance Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center" vendor="qnap">
        <vers num="1.7.1063" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0711" seq="2018-0711" published="2018-04-30" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in QNAP QTS 4.3.3 build 20180126, QTS 4.3.4 build 20180315, and their earlier versions could allow remote attackers to inject arbitrary web script or HTML.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040779" adv="1">1040779</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201804-27" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201804-27</ref>
    </refs>
    <vuln_soft>
      <prod name="qts" vendor="qnap">
        <vers num="4.3.3.0514"/>
        <vers num="4.3.3.0546"/>
        <vers num="4.3.3.0570"/>
        <vers num="4.3.4.0516"/>
        <vers num="4.3.4.0526"/>
        <vers num="4.3.4.0551"/>
        <vers num="4.3.4.0557"/>
        <vers num="4.3.4.0561"/>
        <vers num="4.3.4.0569"/>
        <vers num="4.3.4.0593"/>
        <vers num="4.3.4.0597"/>
        <vers num="4.3.4.0604"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0712" seq="2018-0712" published="2018-06-21" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in LDAP Server in QNAP QTS 4.2.6 build 20171208, QTS 4.3.3 build 20180402, QTS 4.3.4 build 20180413 and their earlier versions could allow remote attackers to run arbitrary commands or install malware on the NAS.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041141" adv="1">1041141</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201806-19" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201806-19</ref>
    </refs>
    <vuln_soft>
      <prod name="qts" vendor="qnap">
        <vers num="4.2.6"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0714" seq="2018-0714" published="2018-08-13" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in Helpdesk versions 1.1.21 and earlier in QNAP QTS 4.2.6 build 20180531, QTS 4.3.3 build 20180528, QTS 4.3.4 build 20180528 and their earlier versions could allow remote attackers to run arbitrary commands in the compromised application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201808-13" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201808-13</ref>
    </refs>
    <vuln_soft>
      <prod name="helpdesk" vendor="qnap">
        <vers num="1.1.21" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0715" seq="2018-0715" published="2018-08-27" modified="2018-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in QNAP Photo Station versions 5.7.0 and earlier could allow remote attackers to inject Javascript code in the compromised application.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45348/" adv="1">45348</ref>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201808-23" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201808-23</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="qnap">
        <vers num="5.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0716" seq="2018-0716" published="2018-11-30" modified="2018-12-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting vulnerability in QTS 4.2.6 build 20180711, QTS 4.3.3: Qsync Central 3.0.2, QTS 4.3.4: Qsync Central 3.0.3, QTS 4.3.5: Qsync Central 3.0.4 and earlier versions could allow remote attackers to inject Javascript code in the compromised application.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201811-29" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201811-29</ref>
    </refs>
    <vuln_soft>
      <prod name="qts" vendor="qnap">
        <vers num="4.2.6"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0718" seq="2018-0718" published="2018-09-14" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in Music Station 5.1.2 and earlier versions in QNAP QTS 4.3.3 and 4.3.4 could allow remote attackers to run arbitrary commands in the compromised application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201809-14" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201809-14</ref>
    </refs>
    <vuln_soft>
      <prod name="music_station" vendor="qnap">
        <vers num="5.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0719" seq="2018-0719" published="2018-11-27" modified="2018-12-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in QNAP QTS 4.2.6 build 20180711 and earlier versions, 4.3.3 build 20180725 and earlier versions, and 4.3.4 build 20180710 and earlier versions could allow remote attackers to inject javascript code.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201809-20" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201809-20</ref>
    </refs>
    <vuln_soft>
      <prod name="qts" vendor="qnap">
        <vers num="4.2.6"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0721" seq="2018-0721" published="2018-11-27" modified="2018-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer Overflow vulnerability in QNAP QTS 4.2.6 build 20180711 and earlier versions, 4.3.3 build 20180725 and earlier versions, and 4.3.4 build 20180710 and earlier versions could allow remote attackers to run arbitrary code on NAS devices.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201809-20" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201809-20</ref>
    </refs>
    <vuln_soft>
      <prod name="qts" vendor="qnap">
        <vers num="4.2.6"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0722" seq="2018-0722" published="2019-02-01" modified="2019-02-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Path Traversal vulnerability in Photo Station versions: 5.7.2 and earlier in QTS 4.3.4, 5.4.4 and earlier in QTS 4.3.3, 5.2.8 and earlier in QTS 4.2.6 could allow remote attackers to access sensitive information on the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201901-14" adv="1">https://www.qnap.com/zh-tw/security-advisory/nas-201901-14</ref>
    </refs>
    <vuln_soft>
      <prod name="photo_station" vendor="qnap">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0723" seq="2018-0723" published="2018-12-26" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Q'center Virtual Appliance 1.8.1014 and earlier versions could allow remote attackers to inject Javascript code in the compromised application, a different vulnerability than CVE-2018-0724.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201812-26" adv="1" patch="1">https://www.qnap.com/zh-tw/security-advisory/nas-201812-26</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center_virtual_appliance" vendor="qnap">
        <vers num="1.8.1014" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0724" seq="2018-0724" published="2018-12-26" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Q'center Virtual Appliance 1.8.1014 and earlier versions could allow remote attackers to inject Javascript code in the compromised application, a different vulnerability than CVE-2018-0723.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.qnap.com/zh-tw/security-advisory/nas-201812-26" adv="1" patch="1">https://www.qnap.com/zh-tw/security-advisory/nas-201812-26</ref>
    </refs>
    <vuln_soft>
      <prod name="q'center_virtual_appliance" vendor="qnap">
        <vers num="1.8.1014" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0731" seq="2018-0731" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2018. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0732" seq="2018-0732" published="2018-06-12" modified="2019-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">During key agreement in a TLS handshake using a DH(E) based ciphersuite a malicious server can send a very large prime value to the client. This will cause the client to spend an unreasonably long period of time generating a key for this prime resulting in a hang until the client has finished. This could be exploited in a Denial Of Service attack. Fixed in OpenSSL 1.1.0i-dev (Affected 1.1.0-1.1.0h). Fixed in OpenSSL 1.0.2p-dev (Affected 1.0.2-1.0.2o).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104442" adv="1">104442</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041090" adv="1">1041090</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2552">RHSA-2018:2552</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2553">RHSA-2018:2553</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3221">RHSA-2018:3221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505">RHSA-2018:3505</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1296">RHSA-2019:1296</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1297">RHSA-2019:1297</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=3984ef0b72831da8b3ece4745cac4f8575b19098" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=3984ef0b72831da8b3ece4745cac4f8575b19098</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ea7abeeabf92b7aca160bdd0208636d4da69f4f4" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ea7abeeabf92b7aca160bdd0208636d4da69f4f4</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00043.html" adv="1">[debian-lts-announce] 20180728 [SECURITY] [DLA 1449-1] openssl security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EWC42UXL5GHTU5G77VKBF6JYUUNGSHOM/">FEDORA-2019-db06efdea1</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3IVFGSERAZLNJCK35TEM2R4726XIH3Z/">FEDORA-2019-9a0a7c0986</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZBEV5QGDRFUZDMNECFXUSN5FMYOZDE4V/">FEDORA-2019-00c25b9379</ref>
      <ref source="CONFIRM" url="https://nodejs.org/en/blog/vulnerability/august-2018-security-releases/">https://nodejs.org/en/blog/vulnerability/august-2018-security-releases/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-03">GLSA-201811-03</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181105-0001/">https://security.netapp.com/advisory/ntap-20181105-0001/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190118-0002/">https://security.netapp.com/advisory/ntap-20190118-0002/</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/133">https://securityadvisories.paloaltonetworks.com/Home/Detail/133</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3692-1/" adv="1">USN-3692-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3692-2/" adv="1">USN-3692-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4348">DSA-4348</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4355">DSA-4355</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20180612.txt" adv="1">https://www.openssl.org/news/secadv/20180612.txt</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12">https://www.tenable.com/security/tns-2018-12</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-13">https://www.tenable.com/security/tns-2018-13</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-14">https://www.tenable.com/security/tns-2018-14</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-17">https://www.tenable.com/security/tns-2018-17</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
        <vers num="1.0.2g"/>
        <vers num="1.0.2h"/>
        <vers num="1.0.2i"/>
        <vers num="1.0.2j"/>
        <vers num="1.0.2k"/>
        <vers num="1.0.2l"/>
        <vers num="1.0.2m"/>
        <vers num="1.0.2n"/>
        <vers num="1.0.2o"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="pre1"/>
        <vers num="1.1.0" edition="pre2"/>
        <vers num="1.1.0" edition="pre3"/>
        <vers num="1.1.0" edition="pre4"/>
        <vers num="1.1.0" edition="pre5"/>
        <vers num="1.1.0" edition="pre6"/>
        <vers num="1.1.0a"/>
        <vers num="1.1.0b"/>
        <vers num="1.1.0c"/>
        <vers num="1.1.0d"/>
        <vers num="1.1.0e"/>
        <vers num="1.1.0f"/>
        <vers num="1.1.0g"/>
        <vers num="1.1.0h"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0733" seq="2018-0733" published="2018-03-27" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Because of an implementation bug the PA-RISC CRYPTO_memcmp function is effectively reduced to only comparing the least significant bit of each byte. This allows an attacker to forge messages that would be considered as authenticated in an amount of tries lower than that guaranteed by the security claims of the scheme. The module can only be compiled by the HP-UX assembler, so that only HP-UX PA-RISC targets are affected. Fixed in OpenSSL 1.1.0h (Affected 1.1.0-1.1.0g).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103517" adv="1">103517</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040576" adv="1">1040576</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=56d5a4bfcaf37fa420aef2bb881aa55e61cf5f2f" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=56d5a4bfcaf37fa420aef2bb881aa55e61cf5f2f</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-21">GLSA-201811-21</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180330-0002/" adv="1">https://security.netapp.com/advisory/ntap-20180330-0002/</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20180327.txt" adv="1">https://www.openssl.org/news/secadv/20180327.txt</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-04">https://www.tenable.com/security/tns-2018-04</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-06">https://www.tenable.com/security/tns-2018-06</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-07">https://www.tenable.com/security/tns-2018-07</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="pre1"/>
        <vers num="1.1.0" edition="pre2"/>
        <vers num="1.1.0" edition="pre3"/>
        <vers num="1.1.0" edition="pre4"/>
        <vers num="1.1.0" edition="pre5"/>
        <vers num="1.1.0" edition="pre6"/>
        <vers num="1.1.0a"/>
        <vers num="1.1.0b"/>
        <vers num="1.1.0c"/>
        <vers num="1.1.0d"/>
        <vers num="1.1.0e"/>
        <vers num="1.1.0f"/>
        <vers num="1.1.0g"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0734" seq="2018-0734" published="2018-10-30" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenSSL DSA signature algorithm has been shown to be vulnerable to a timing side channel attack. An attacker could use variations in the signing algorithm to recover the private key. Fixed in OpenSSL 1.1.1a (Affected 1.1.1). Fixed in OpenSSL 1.1.0j (Affected 1.1.0-1.1.0i). Fixed in OpenSSL 1.0.2q (Affected 1.0.2-1.0.2p).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00030.html">openSUSE-SU-2019:1547</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00056.html">openSUSE-SU-2019:1814</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/105758" adv="1">105758</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2304">RHSA-2019:2304</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=43e6a58d4991a451daf4891ff05a48735df871ac" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=43e6a58d4991a451daf4891ff05a48735df871ac</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=8abfe72e8c1de1b95f50aa0d9134803b4d00070f" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=8abfe72e8c1de1b95f50aa0d9134803b4d00070f</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ef11e19d1365eea2b1851e6f540a0bf365d303e7" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=ef11e19d1365eea2b1851e6f540a0bf365d303e7</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EWC42UXL5GHTU5G77VKBF6JYUUNGSHOM/">FEDORA-2019-db06efdea1</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3IVFGSERAZLNJCK35TEM2R4726XIH3Z/">FEDORA-2019-9a0a7c0986</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZBEV5QGDRFUZDMNECFXUSN5FMYOZDE4V/">FEDORA-2019-00c25b9379</ref>
      <ref source="CONFIRM" url="https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/" adv="1">https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181105-0002/" adv="1">https://security.netapp.com/advisory/ntap-20181105-0002/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190118-0002/" adv="1">https://security.netapp.com/advisory/ntap-20190118-0002/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190423-0002/" adv="1">https://security.netapp.com/advisory/ntap-20190423-0002/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3840-1/" adv="1">USN-3840-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4348" adv="1">DSA-4348</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4355" adv="1">DSA-4355</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20181030.txt" adv="1">https://www.openssl.org/news/secadv/20181030.txt</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-16" adv="1">https://www.tenable.com/security/tns-2018-16</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-17" adv="1">https://www.tenable.com/security/tns-2018-17</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="oncommand_unified_manager" vendor="netapp">
        <vers num=""/>
      </prod>
      <prod name="santricity_smi-s_provider" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="snapcenter" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="steelstore" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="node.js" vendor="nodejs">
        <vers num="6.9.0" edition=":~~lts~~~"/>
        <vers num="6.9.1" edition=":~~lts~~~"/>
        <vers num="6.9.2" edition=":~~lts~~~"/>
        <vers num="6.9.3" edition=":~~lts~~~"/>
        <vers num="6.9.4" edition=":~~lts~~~"/>
        <vers num="6.9.5" edition=":~~lts~~~"/>
        <vers num="6.10.0" edition=":~~lts~~~"/>
        <vers num="6.10.1" edition=":~~lts~~~"/>
        <vers num="6.10.3" edition=":~~lts~~~"/>
        <vers num="6.11.2" edition=":~~lts~~~"/>
        <vers num="6.11.3" edition=":~~lts~~~"/>
        <vers num="6.11.4" edition=":~~lts~~~"/>
        <vers num="6.11.5" edition=":~~lts~~~"/>
        <vers num="6.12.0" edition=":~~lts~~~"/>
        <vers num="6.12.1" edition=":~~lts~~~"/>
        <vers num="6.12.2" edition=":~~lts~~~"/>
        <vers num="6.12.3" edition=":~~lts~~~"/>
        <vers num="6.13.0" edition=":~~lts~~~"/>
        <vers num="6.13.1" edition=":~~lts~~~"/>
        <vers num="6.14.0" edition=":~~lts~~~"/>
        <vers num="6.14.1" edition=":~~lts~~~"/>
        <vers num="6.14.2" edition=":~~lts~~~"/>
        <vers num="6.14.3" edition=":~~lts~~~"/>
        <vers num="6.14.4" edition=":~~lts~~~"/>
        <vers num="6.15.0" edition=":~~lts~~~"/>
        <vers num="6.15.1" edition=":~~lts~~~"/>
        <vers num="8.9.0" edition=":~~lts~~~"/>
        <vers num="8.9.1" edition=":~~lts~~~"/>
        <vers num="8.9.2" edition=":~~lts~~~"/>
        <vers num="8.9.3" edition=":~~lts~~~"/>
        <vers num="8.9.4" edition=":~~lts~~~"/>
        <vers num="8.10.0" edition=":~~lts~~~"/>
        <vers num="8.11.1" edition=":~~lts~~~"/>
        <vers num="8.11.2" edition=":~~lts~~~"/>
        <vers num="8.11.3" edition=":~~lts~~~"/>
        <vers num="8.11.4" edition=":~~lts~~~"/>
        <vers num="8.12.0" edition=":~~lts~~~"/>
        <vers num="8.13.0" edition=":~~lts~~~"/>
        <vers num="8.14.0" edition=":~~lts~~~"/>
        <vers num="10.13.0" edition=":~~lts~~~"/>
        <vers num="10.14.0" edition=":~~lts~~~"/>
        <vers num="10.14.1" edition=":~~lts~~~"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
        <vers num="11.2.0"/>
        <vers num="11.3.0"/>
        <vers num="11.4.0"/>
      </prod>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2" edition="beta1"/>
        <vers num="1.0.2" edition="beta2"/>
        <vers num="1.0.2" edition="beta3"/>
        <vers num="1.0.2a"/>
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
        <vers num="1.0.2g"/>
        <vers num="1.0.2h"/>
        <vers num="1.0.2i"/>
        <vers num="1.0.2j"/>
        <vers num="1.0.2k"/>
        <vers num="1.0.2l"/>
        <vers num="1.0.2m"/>
        <vers num="1.0.2n"/>
        <vers num="1.0.2o"/>
        <vers num="1.0.2p"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="pre1"/>
        <vers num="1.1.0" edition="pre2"/>
        <vers num="1.1.0" edition="pre3"/>
        <vers num="1.1.0" edition="pre4"/>
        <vers num="1.1.0" edition="pre5"/>
        <vers num="1.1.0" edition="pre6"/>
        <vers num="1.1.0a"/>
        <vers num="1.1.0b"/>
        <vers num="1.1.0c"/>
        <vers num="1.1.0d"/>
        <vers num="1.1.0e"/>
        <vers num="1.1.0f"/>
        <vers num="1.1.0g"/>
        <vers num="1.1.0h"/>
        <vers num="1.1.0i"/>
        <vers num="1.1.1"/>
      </prod>
      <prod name="api_gateway" vendor="oracle">
        <vers num="11.1.2.4.0"/>
      </prod>
      <prod name="e-business_suite_technology_stack" vendor="oracle">
        <vers num="0.9.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
      </prod>
      <prod name="enterprise_manager_base_platform" vendor="oracle">
        <vers num="12.1.0.5.0"/>
        <vers num="13.2.0.0.0"/>
        <vers num="13.3.0.0.0"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.3.3"/>
      </prod>
      <prod name="mysql_enterprise_backup" vendor="oracle">
        <vers num="3.11.0"/>
        <vers num="3.11.1"/>
        <vers num="3.12.0"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="primavera_p6_professional_project_management" vendor="oracle">
        <vers num="8.4"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="16.1"/>
        <vers num="16.2"/>
        <vers num="17.7"/>
        <vers num="17.8"/>
        <vers num="17.10"/>
        <vers num="17.11"/>
        <vers num="17.12"/>
        <vers num="18.8"/>
      </prod>
      <prod name="tuxedo" vendor="oracle">
        <vers num="12.1.1.0.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="cn1610_firmware" vendor="netapp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0735" seq="2018-0735" published="2018-10-29" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenSSL ECDSA signature algorithm has been shown to be vulnerable to a timing side channel attack. An attacker could use variations in the signing algorithm to recover the private key. Fixed in OpenSSL 1.1.0j (Affected 1.1.0-1.1.0i). Fixed in OpenSSL 1.1.1a (Affected 1.1.1).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105750" adv="1">105750</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041986" adv="1">1041986</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=56fb454d281a023b3f950d969693553d3f3ceea1" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=56fb454d281a023b3f950d969693553d3f3ceea1</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=b1d6d55ece1c26fa2829e2b819b038d7b6d692b4" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=b1d6d55ece1c26fa2829e2b819b038d7b6d692b4</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00024.html" adv="1">[debian-lts-announce] 20181121 [SECURITY] [DLA 1586-1] openssl security update</ref>
      <ref source="CONFIRM" url="https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/" adv="1">https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20181105-0002/" adv="1">https://security.netapp.com/advisory/ntap-20181105-0002/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3840-1/" adv="1">USN-3840-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4348" adv="1">DSA-4348</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20181029.txt" adv="1">https://www.openssl.org/news/secadv/20181029.txt</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_backup" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="element_software" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="oncommand_unified_manager" vendor="netapp">
        <vers num=""/>
      </prod>
      <prod name="santricity_smi-s_provider" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="smi-s_provider" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="snapdrive" vendor="netapp">
        <vers num="-" edition=":~~~unix~~"/>
        <vers num="-" edition=":~~~windows~~"/>
      </prod>
      <prod name="steelstore" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="node.js" vendor="nodejs">
        <vers num="10.13.0" edition=":~~lts~~~"/>
        <vers num="10.14.0" edition=":~~lts~~~"/>
        <vers num="10.14.1" edition=":~~lts~~~"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
        <vers num="11.2.0"/>
        <vers num="11.3.0"/>
        <vers num="11.4.0"/>
      </prod>
      <prod name="openssl" vendor="openssl">
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="pre1"/>
        <vers num="1.1.0" edition="pre2"/>
        <vers num="1.1.0" edition="pre3"/>
        <vers num="1.1.0" edition="pre4"/>
        <vers num="1.1.0" edition="pre5"/>
        <vers num="1.1.0" edition="pre6"/>
        <vers num="1.1.0a"/>
        <vers num="1.1.0b"/>
        <vers num="1.1.0c"/>
        <vers num="1.1.0d"/>
        <vers num="1.1.0e"/>
        <vers num="1.1.0f"/>
        <vers num="1.1.0g"/>
        <vers num="1.1.0h"/>
        <vers num="1.1.0i"/>
        <vers num="1.1.1"/>
      </prod>
      <prod name="api_gateway" vendor="oracle">
        <vers num="11.1.2.4.0"/>
      </prod>
      <prod name="application_server" vendor="oracle">
        <vers num="0.9.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
      </prod>
      <prod name="enterprise_manager_base_platform" vendor="oracle">
        <vers num="12.1.0.5.0"/>
        <vers num="13.2.0.0.0"/>
        <vers num="13.3.0.0.0"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.3.3"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.42" prev="1"/>
        <vers num="5.7.0" edition=":~~community~~~"/>
        <vers num="5.7.0" edition=":~~enterprise~~~"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.7.7"/>
        <vers num="5.7.8"/>
        <vers num="5.7.9"/>
        <vers num="5.7.10"/>
        <vers num="5.7.11"/>
        <vers num="5.7.12"/>
        <vers num="5.7.13"/>
        <vers num="5.7.14"/>
        <vers num="5.7.15"/>
        <vers num="5.7.16"/>
        <vers num="5.7.17"/>
        <vers num="5.7.18"/>
        <vers num="5.7.19"/>
        <vers num="5.7.20"/>
        <vers num="5.7.21"/>
        <vers num="5.7.22"/>
        <vers num="5.7.23"/>
        <vers num="5.7.24"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11"/>
        <vers num="8.0.12"/>
        <vers num="8.0.13"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="primavera_p6_enterprise_project_portfolio_management" vendor="oracle">
        <vers num="8.4"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="16.1"/>
        <vers num="16.2"/>
        <vers num="18.8"/>
      </prod>
      <prod name="secure_global_desktop" vendor="oracle">
        <vers num="5.4"/>
      </prod>
      <prod name="tuxedo" vendor="oracle">
        <vers num="12.1.1.0.0"/>
      </prod>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="1.6"/>
        <vers num="1.6.0"/>
        <vers num="1.6.2"/>
        <vers num="1.6.4"/>
        <vers num="1.6.6"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.6"/>
        <vers num="2.0.8"/>
        <vers num="2.0.10"/>
        <vers num="2.0.12"/>
        <vers num="2.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.2"/>
        <vers num="2.1.4"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.2"/>
        <vers num="2.2.4"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.2"/>
        <vers num="3.0.4"/>
        <vers num="3.0.6"/>
        <vers num="3.0.8"/>
        <vers num="3.0.10"/>
        <vers num="3.0.12"/>
        <vers num="3.0.14"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.2"/>
        <vers num="3.1.4"/>
        <vers num="3.1.6"/>
        <vers num="3.1.8"/>
        <vers num="3.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18"/>
        <vers num="3.2.20"/>
        <vers num="3.2.22"/>
        <vers num="3.2.24"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20"/>
        <vers num="4.0.22"/>
        <vers num="4.0.24"/>
        <vers num="4.0.26"/>
        <vers num="4.0.31"/>
        <vers num="4.0.32"/>
        <vers num="4.0.34"/>
        <vers num="4.0.36"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28"/>
        <vers num="4.1.30"/>
        <vers num="4.1.32"/>
        <vers num="4.1.34"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.42"/>
        <vers num="4.1.44"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.2.22"/>
        <vers num="4.2.24"/>
        <vers num="4.2.26"/>
        <vers num="4.2.28"/>
        <vers num="4.2.30"/>
        <vers num="4.2.31"/>
        <vers num="4.2.32"/>
        <vers num="4.2.34"/>
        <vers num="4.2.36"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.6"/>
        <vers num="4.3.8"/>
        <vers num="4.3.10"/>
        <vers num="4.3.12"/>
        <vers num="4.3.14"/>
        <vers num="4.3.16"/>
        <vers num="4.3.18"/>
        <vers num="4.3.22"/>
        <vers num="4.3.24"/>
        <vers num="4.3.26"/>
        <vers num="4.3.28"/>
        <vers num="4.3.29"/>
        <vers num="4.3.30"/>
        <vers num="4.3.32"/>
        <vers num="4.3.34"/>
        <vers num="4.3.35"/>
        <vers num="4.3.36"/>
        <vers num="4.3.38"/>
        <vers num="5.0.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.6"/>
        <vers num="5.0.8"/>
        <vers num="5.0.10"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.16"/>
        <vers num="5.0.18"/>
        <vers num="5.0.20"/>
        <vers num="5.0.22"/>
        <vers num="5.0.24"/>
        <vers num="5.0.26"/>
        <vers num="5.0.27"/>
        <vers num="5.0.28"/>
        <vers num="5.0.30"/>
        <vers num="5.0.32"/>
        <vers num="5.0.34"/>
        <vers num="5.0.36"/>
        <vers num="5.0.38"/>
        <vers num="5.0.40"/>
        <vers num="5.1.0"/>
        <vers num="5.1.2"/>
        <vers num="5.1.4"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.10"/>
        <vers num="5.1.12"/>
        <vers num="5.1.14"/>
        <vers num="5.1.16"/>
        <vers num="5.1.18"/>
        <vers num="5.1.20"/>
        <vers num="5.1.22"/>
        <vers num="5.1.24"/>
        <vers num="5.1.26"/>
        <vers num="5.1.28"/>
        <vers num="5.1.30"/>
        <vers num="5.1.32"/>
        <vers num="5.1.34"/>
        <vers num="5.1.36"/>
        <vers num="5.1.38"/>
        <vers num="5.2.0"/>
        <vers num="5.2.2"/>
        <vers num="5.2.4"/>
        <vers num="5.2.6"/>
        <vers num="5.2.8"/>
        <vers num="5.2.10"/>
        <vers num="5.2.12"/>
        <vers num="5.2.14"/>
        <vers num="5.2.16"/>
        <vers num="5.2.18"/>
        <vers num="5.2.20"/>
        <vers num="5.2.22"/>
        <vers num="5.2.24"/>
        <vers num="5.2.26"/>
        <vers num="5.2.28"/>
        <vers num="5.2.32"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="cn1610_firmware" vendor="netapp">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0736" seq="2018-0736" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2018. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0737" seq="2018-0737" published="2018-04-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenSSL RSA Key generation algorithm has been shown to be vulnerable to a cache timing side channel attack. An attacker with sufficient access to mount cache timing attacks during the RSA key generation process could recover the private key. Fixed in OpenSSL 1.1.0i-dev (Affected 1.1.0-1.1.0h). Fixed in OpenSSL 1.0.2p-dev (Affected 1.0.2b-1.0.2o).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103766" adv="1">103766</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040685" adv="1">1040685</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3221">RHSA-2018:3221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505">RHSA-2018:3505</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=349a41da1ad88ad87825414752a8ff5fdd6a6c3f" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=349a41da1ad88ad87825414752a8ff5fdd6a6c3f</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=6939eab03a6e23d2bd2c3f5e34fe1d48e542e787" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=6939eab03a6e23d2bd2c3f5e34fe1d48e542e787</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00043.html">[debian-lts-announce] 20180728 [SECURITY] [DLA 1449-1] openssl security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EWC42UXL5GHTU5G77VKBF6JYUUNGSHOM/">FEDORA-2019-db06efdea1</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/Y3IVFGSERAZLNJCK35TEM2R4726XIH3Z/">FEDORA-2019-9a0a7c0986</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZBEV5QGDRFUZDMNECFXUSN5FMYOZDE4V/">FEDORA-2019-00c25b9379</ref>
      <ref source="CONFIRM" url="https://nodejs.org/en/blog/vulnerability/august-2018-security-releases/">https://nodejs.org/en/blog/vulnerability/august-2018-security-releases/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-21">GLSA-201811-21</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180726-0003/">https://security.netapp.com/advisory/ntap-20180726-0003/</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/133">https://securityadvisories.paloaltonetworks.com/Home/Detail/133</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3628-1/" adv="1">USN-3628-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3628-2/" adv="1">USN-3628-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3692-1/">USN-3692-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3692-2/">USN-3692-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4348">DSA-4348</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4355">DSA-4355</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20180416.txt" adv="1">https://www.openssl.org/news/secadv/20180416.txt</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12">https://www.tenable.com/security/tns-2018-12</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-13">https://www.tenable.com/security/tns-2018-13</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-14">https://www.tenable.com/security/tns-2018-14</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-17">https://www.tenable.com/security/tns-2018-17</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
        <vers num="1.0.2g"/>
        <vers num="1.0.2h"/>
        <vers num="1.0.2i"/>
        <vers num="1.0.2j"/>
        <vers num="1.0.2k"/>
        <vers num="1.0.2l"/>
        <vers num="1.0.2m"/>
        <vers num="1.0.2n"/>
        <vers num="1.0.2o"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="pre1"/>
        <vers num="1.1.0" edition="pre2"/>
        <vers num="1.1.0" edition="pre3"/>
        <vers num="1.1.0" edition="pre4"/>
        <vers num="1.1.0" edition="pre5"/>
        <vers num="1.1.0" edition="pre6"/>
        <vers num="1.1.0a"/>
        <vers num="1.1.0b"/>
        <vers num="1.1.0c"/>
        <vers num="1.1.0d"/>
        <vers num="1.1.0e"/>
        <vers num="1.1.0f"/>
        <vers num="1.1.0g"/>
        <vers num="1.1.0h"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0738" seq="2018-0738" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2018. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0739" seq="2018-0739" published="2018-03-27" modified="2019-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Constructed ASN.1 types with a recursive definition (such as can be found in PKCS7) could eventually exceed the stack given malicious input with excessive recursion. This could result in a Denial Of Service attack. There are no such structures used within SSL/TLS that come from untrusted sources so this is considered safe. Fixed in OpenSSL 1.1.0h (Affected 1.1.0-1.1.0g). Fixed in OpenSSL 1.0.2o (Affected 1.0.2b-1.0.2n).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103518" adv="1">103518</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/105609">105609</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040576" adv="1">1040576</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3090">RHSA-2018:3090</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3221">RHSA-2018:3221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505">RHSA-2018:3505</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0366">RHSA-2019:0366</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0367">RHSA-2019:0367</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1711">RHSA-2019:1711</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1712">RHSA-2019:1712</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=2ac4c6f7b2b2af20c0e2b0ba05367e454cd11b33" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=2ac4c6f7b2b2af20c0e2b0ba05367e454cd11b33</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=9310d45087ae546e27e61ddf8f6367f29848220d" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=9310d45087ae546e27e61ddf8f6367f29848220d</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00033.html" adv="1">[debian-lts-announce] 20180330 [SECURITY] [DLA 1330-1] openssl security update</ref>
      <ref source="CONFIRM" url="https://nodejs.org/en/blog/vulnerability/march-2018-security-releases/">https://nodejs.org/en/blog/vulnerability/march-2018-security-releases/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-21">GLSA-201811-21</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180330-0002/" adv="1">https://security.netapp.com/advisory/ntap-20180330-0002/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180726-0002/">https://security.netapp.com/advisory/ntap-20180726-0002/</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/133">https://securityadvisories.paloaltonetworks.com/Home/Detail/133</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3611-1/" adv="1">USN-3611-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3611-2/" adv="1">USN-3611-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4157" adv="1">DSA-4157</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4158" adv="1">DSA-4158</ref>
      <ref source="CONFIRM" url="https://www.openssl.org/news/secadv/20180327.txt" adv="1">https://www.openssl.org/news/secadv/20180327.txt</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-04">https://www.tenable.com/security/tns-2018-04</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-06">https://www.tenable.com/security/tns-2018-06</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-07">https://www.tenable.com/security/tns-2018-07</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.2b"/>
        <vers num="1.0.2c"/>
        <vers num="1.0.2d"/>
        <vers num="1.0.2e"/>
        <vers num="1.0.2f"/>
        <vers num="1.0.2g"/>
        <vers num="1.0.2h"/>
        <vers num="1.0.2i"/>
        <vers num="1.0.2j"/>
        <vers num="1.0.2k"/>
        <vers num="1.0.2l"/>
        <vers num="1.0.2m"/>
        <vers num="1.0.2n"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="pre1"/>
        <vers num="1.1.0" edition="pre2"/>
        <vers num="1.1.0" edition="pre3"/>
        <vers num="1.1.0" edition="pre4"/>
        <vers num="1.1.0" edition="pre5"/>
        <vers num="1.1.0" edition="pre6"/>
        <vers num="1.1.0a"/>
        <vers num="1.1.0b"/>
        <vers num="1.1.0c"/>
        <vers num="1.1.0d"/>
        <vers num="1.1.0e"/>
        <vers num="1.1.0f"/>
        <vers num="1.1.0g"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0740" seq="2018-0740" published="2019-03-05" modified="2019-03-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2018. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-0741" seq="2018-0741" published="2018-01-04" modified="2018-01-18" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Color Management Module (Icm32.dll) in Windows 7 SP1 and Windows Server 2008 SP2 and R2 SP1 allows an information disclosure vulnerability due to the way objects are handled in memory, aka "Microsoft Color Management Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102349" adv="1">102349</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040093" adv="1">1040093</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0741" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0741</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0742" seq="2018-0742" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Kernel Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0756. CVE-2018-0809, CVE-2018-0820 and CVE-2018-0843.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102937" adv="1">102937</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0742" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0742</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0743" seq="2018-0743" published="2018-01-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Windows Subsystem for Linux in Windows 10 version 1703, Windows 10 version 1709, and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Subsystem for Linux Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102350" adv="1">102350</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040094" adv="1">1040094</ref>
      <ref source="MISC" url="https://github.com/saaramar/execve_exploit" adv="1" patch="1">https://github.com/saaramar/execve_exploit</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0743" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0743</ref>
      <ref source="MISC" url="https://twitter.com/AmarSaar/status/948892321755598848" adv="1">https://twitter.com/AmarSaar/status/948892321755598848</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43962/" adv="1">43962</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0744" seq="2018-0744" published="2018-01-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102351" adv="1">102351</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040090" adv="1">1040090</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0744" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0744</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43446/" adv="1">43446</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0745" seq="2018-0745" published="2018-01-04" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 10 version 1703. Windows 10 version 1709, and Windows Server, version 1709 allows an information disclosure vulnerability due to the way objects are handled in memory, aka "Windows Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0746 and CVE-2018-0747.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102353" adv="1">102353</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040097" adv="1">1040097</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0745" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0745</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43470/" adv="1">43470</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0746" seq="2018-0746" published="2018-01-04" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0745 and CVE-2018-0747.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102365" adv="1">102365</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040097" adv="1">1040097</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0746" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0746</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43471/" adv="1">43471</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0747" seq="2018-0747" published="2018-01-04" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0745 and CVE-2018-0746.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102366" adv="1">102366</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040097" adv="1">1040097</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0747" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0747</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0748" seq="2018-0748" published="2018-01-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way memory addresses are handled, aka "Windows Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102354" adv="1">102354</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040095" adv="1">1040095</ref>
      <ref source="MISC" url="https://95cnsec.com/windows-kernel-cve-2018-0748-exploit.html">https://95cnsec.com/windows-kernel-cve-2018-0748-exploit.html</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0748" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0748</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43514/" adv="1">43514</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0749" seq="2018-0749" published="2018-01-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Microsoft Server Message Block (SMB) Server in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way SMB Server handles specially crafted files, aka "Windows Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102355" adv="1">102355</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040096" adv="1">1040096</ref>
      <ref source="MISC" url="https://95cnsec.com/windows-smb-cve-2018-0749-exploit.html">https://95cnsec.com/windows-smb-cve-2018-0749-exploit.html</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0749" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0749</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43517/" adv="1">43517</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0750" seq="2018-0750" published="2018-01-04" modified="2018-01-12" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows GDI component in Windows 7 SP1 and Windows Server 2008 SP2 and R2 SP1 allows an information disclosure vulnerability due to the way objects are handled in memory, aka "Windows Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102357" adv="1">102357</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040091" adv="1">1040091</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0750" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0750</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0751" seq="2018-0751" published="2018-01-04" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Windows Kernel API in Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way the Kernel API enforces permissions, aka "Windows Elevation of Privilege Vulnerability". This CVE ID is unique from CVE-2018-0752.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102359" adv="1">102359</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040095" adv="1">1040095</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0751" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0751</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43515/" adv="1">43515</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0752" seq="2018-0752" published="2018-01-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows Kernel API in Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way the Kernel API enforces permissions, aka "Windows Elevation of Privilege Vulnerability". This CVE ID is unique from CVE-2018-0751.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102360" adv="1">102360</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040095" adv="1">1040095</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0752" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0752</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43516/" adv="1">43516</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0753" seq="2018-0753" published="2018-01-04" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allow a denial of service vulnerability due to the way objects are handled in memory, aka "Windows IPSec Denial of Service Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102361" adv="1">102361</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040089" adv="1">1040089</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0753" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0753</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0754" seq="2018-0754" published="2018-01-04" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows Adobe Type Manager Font Driver (Atmfd.dll) in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way objects are handled in memory, aka "OpenType Font Driver Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102362" adv="1">102362</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040098" adv="1">1040098</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0754" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0754</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0755" seq="2018-0755" published="2018-02-14" modified="2018-03-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1 and Windows Server 2008 R2 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0760, CVE-2018-0761, and CVE-2018-0855.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102934" adv="1">102934</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040374" adv="1">1040374</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0755" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0755</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0756" seq="2018-0756" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Kernel Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0742, CVE-2018-0809, CVE-2018-0820 and CVE-2018-0843.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102941" adv="1">102941</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0756" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0756</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0757" seq="2018-0757" published="2018-02-14" modified="2018-03-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way objects are handled in memory, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0810.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102947" adv="1">102947</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0757" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0757</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0758" seq="2018-0758" published="2018-01-04" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102405" adv="1">102405</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0758" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0758</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43491/" adv="1">43491</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0760" seq="2018-0760" published="2018-02-14" modified="2018-03-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1, Windows Server 2008 R2, and Windows Server 2012 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0755, CVE-2018-0761, and CVE-2018-0855.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102953" adv="1">102953</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040374" adv="1">1040374</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0760" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0760</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0761" seq="2018-0761" published="2018-02-14" modified="2018-03-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1 and Windows Server 2008 R2 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0755, CVE-2018-0760, and CVE-2018-0855.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102952" adv="1">102952</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040374" adv="1">1040374</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0761" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0761</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0762" seq="2018-0762" published="2018-01-04" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Internet Explorer and Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102408" adv="1">102408</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040099" adv="1">1040099</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0762" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0762</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0763" seq="2018-0763" published="2018-02-14" modified="2018-03-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 1703 and 1709 allows information disclosure, due to how Edge handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0839.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102873" adv="1">102873</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0763" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0763</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0764" seq="2018-0764" published="2018-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 and 5.7 and .NET Core 1.0. 1.1 and 2.0 allow a denial of service vulnerability due to the way XML documents are processed, aka ".NET and .NET Core Denial Of Service Vulnerability". This CVE is unique from CVE-2018-0765.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102387" adv="1">102387</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040152" adv="1">1040152</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0379" adv="1">RHSA-2018:0379</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0764" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0764</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
      </prod>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0765" seq="2018-0765" published="2018-05-09" modified="2018-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists when .NET and .NET Core improperly process XML documents, aka ".NET and .NET Core Denial of Service Vulnerability." This affects Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.7/4.7.1, Microsoft .NET Framework 4.6, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, Microsoft .NET Framework 4.6.2/4.7/4.7.1, .NET Core 2.0, Microsoft .NET Framework 4.7.2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104060" adv="1">104060</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040851" adv="1">1040851</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0765" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0765</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0766" seq="2018-0766" published="2018-01-04" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to obtain information to further compromise the user's system, due to how the Microsoft Edge PDF Reader handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102388" adv="1">102388</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0766" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0766</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0767" seq="2018-0767" published="2018-01-04" modified="2018-01-17" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to obtain information to further compromise the user's system, due to how the scripting engine handles objects in memory, aka "Scripting Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0780 and CVE-2018-0800.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102393" adv="1">102393</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0767" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0767</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43522/" adv="1">43522</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0768" seq="2018-0768" published="2018-01-04" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 1709 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102395" adv="1">102395</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0768" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0768</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0769" seq="2018-0769" published="2018-01-04" modified="2019-03-19" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102396" adv="1">102396</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0769" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0769</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43710/" adv="1">43710</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0770" seq="2018-0770" published="2018-01-04" modified="2019-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102397" adv="1">102397</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0770" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0770</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44075/" adv="1">44075</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0771" seq="2018-0771" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 1607, 1703, and Windows Server 2016 allows a security feature bypass, due to how Edge handles different-origin requests, aka "Microsoft Edge Security Feature Bypass".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102857" adv="1">102857</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0771" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0771</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0772" seq="2018-0772" published="2018-01-04" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Internet Explorer and Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102409" adv="1">102409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040099" adv="1">1040099</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0772" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0772</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0773" seq="2018-0773" published="2018-01-04" modified="2018-01-17" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 1709 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102398" adv="1">102398</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0773" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0773</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0774" seq="2018-0774" published="2018-01-04" modified="2019-03-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 1709 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102399" adv="1">102399</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0774" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0774</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43715/" adv="1">43715</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0775" seq="2018-0775" published="2018-01-04" modified="2019-03-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 1709 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0776, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102400" adv="1">102400</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0775" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0775</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43717/" adv="1">43717</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0776" seq="2018-0776" published="2018-01-04" modified="2019-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0777, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102401" adv="1">102401</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0776" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0776</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43723/" adv="1">43723</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0777" seq="2018-0777" published="2018-01-04" modified="2019-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0778, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102402" adv="1">102402</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0777" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0777</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43718/" adv="1">43718</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0778" seq="2018-0778" published="2018-01-04" modified="2018-01-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 1709 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, and CVE-2018-0781.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102403" adv="1">102403</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0778" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0778</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0780" seq="2018-0780" published="2018-01-04" modified="2019-03-15" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to obtain information to further compromise the user's system, due to how the scripting engine handles objects in memory, aka "Scripting Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0767 and CVE-2018-0800.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102389" adv="1">102389</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0780" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0780</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43720/" adv="1">43720</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0781" seq="2018-0781" published="2018-01-04" modified="2018-01-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to execute arbitrary code in the context of the current user, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0758, CVE-2018-0762, CVE-2018-0768, CVE-2018-0769, CVE-2018-0770, CVE-2018-0772, CVE-2018-0773, CVE-2018-0774, CVE-2018-0775, CVE-2018-0776, CVE-2018-0777, and CVE-2018-0778.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102404" adv="1">102404</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0781" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0781</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0784" seq="2018-0784" published="2018-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ASP.NET Core 1.0. 1.1, and 2.0 allow an elevation of privilege vulnerability due to the ASP.NET Core project templates, aka "ASP.NET Core Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0808.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102377" adv="1">102377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040151" adv="1">1040151</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0784" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0784</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0785" seq="2018-0785" published="2018-01-09" modified="2018-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ASP.NET Core 1.0. 1.1, and 2.0 allow a cross site request forgery vulnerability due to the ASP.NET Core project templates, aka "ASP.NET Core Cross Site Request Forgery Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102379" adv="1">102379</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040151" adv="1">1040151</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0785" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0785</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0786" seq="2018-0786" published="2018-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, .NET Core 1.0 and 2.0, and PowerShell Core 6.0.0 allow a security feature bypass vulnerability due to the way certificates are validated, aka ".NET Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102380" adv="1">102380</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040152" adv="1">1040152</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0786" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0786</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="2.0"/>
      </prod>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
      </prod>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0787" seq="2018-0787" published="2018-03-14" modified="2018-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ASP.NET Core 1.0. 1.1, and 2.0 allow an elevation of privilege vulnerability due to how web applications that are created from templates validate web requests, aka "ASP.NET Core Elevation Of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103282" adv="1">103282</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040525" adv="1">1040525</ref>
      <ref source="CONFIRM" url="https://github.com/aspnet/Announcements/issues/295" adv="1">https://github.com/aspnet/Announcements/issues/295</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0787" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0787</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0788" seq="2018-0788" published="2018-01-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Adobe Type Manager Font Driver (Atmfd.dll) in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, and Windows Server 2012 and R2 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "OpenType Font Driver Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102364" adv="1">102364</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040092" adv="1">1040092</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0788" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0788</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0789" seq="2018-0789" published="2018-01-09" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 and Microsoft SharePoint Server 2016 allow an elevation of privilege vulnerability due to the way web requests are handled, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102394" adv="1">102394</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040150" adv="1">1040150</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0789" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0789</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0790" seq="2018-0790" published="2018-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Foundation 2010, Microsoft SharePoint Server 2013 and Microsoft SharePoint Server 2016 allow an elevation of privilege vulnerability due to the way web requests are handled, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0789.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102391" adv="1">102391</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040150" adv="1">1040150</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0790" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0790</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0791" seq="2018-0791" published="2018-01-09" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Outlook 2007, Microsoft Outlook 2010, Microsoft Outlook 2013, and Microsoft Outlook 2016 allow a remote code execution vulnerability due to the way email messages are parsed, aka "Microsoft Outlook Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0793.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102383" adv="1">102383</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040154" adv="1">1040154</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0791" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0791</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition="c2r"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0792" seq="2018-0792" published="2018-01-09" modified="2018-01-29" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2016 in Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0794.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102381" adv="1">102381</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0792" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0792</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2016" edition="c2r"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0793" seq="2018-0793" published="2018-01-09" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Outlook 2007, Microsoft Outlook 2010 and Microsoft Outlook 2013 allow a remote code execution vulnerability due to the way email messages are parsed, aka "Microsoft Outlook Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0791.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102375" adv="1">102375</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040154" adv="1">1040154</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0793" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0793</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2016" edition="c2r"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0794" seq="2018-0794" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0792.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102373" adv="1">102373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0794" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0794</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0795" seq="2018-0795" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allow a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102356" adv="1">102356</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0795" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0795</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2013" edition="sp1:~~rt~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0796" seq="2018-0796" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Excel in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Excel Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102372" adv="1">102372</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0796" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0796</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0797" seq="2018-0797" published="2018-01-09" modified="2018-02-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allow a remote code execution vulnerability due to the way RTF content is handled, aka "Microsoft Word Memory Corruption Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102406" adv="1">102406</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0797" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0797</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0798" seq="2018-0798" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102370" adv="1">102370</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="MISC" url="https://0patch.blogspot.com/2018/01/bringing-abandoned-equation-editor-back.html" adv="1">https://0patch.blogspot.com/2018/01/bringing-abandoned-equation-editor-back.html</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0798" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0798</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0799" seq="2018-0799" published="2018-01-09" modified="2018-01-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Access in Microsoft SharePoint Enterprise Server 2013 and Microsoft SharePoint Enterprise Server 2016 allows a cross-site-scripting (XSS) vulnerability due to the way image field values are handled, aka "Microsoft Access Tampering Vulnerability".</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102411" adv="1">102411</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040157" adv="1">1040157</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0799" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0799</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0800" seq="2018-0800" published="2018-01-04" modified="2018-01-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 1709 allows an attacker to obtain information to further compromise the user's system, due to how the scripting engine handles objects in memory, aka "Scripting Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0767 and CVE-2018-0780.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102392" adv="1">102392</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0800" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0800</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.7.6" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0801" seq="2018-0801" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102348" adv="1">102348</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0801" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0801</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0802" seq="2018-0802" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allow a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability". This CVE is unique from CVE-2018-0797 and CVE-2018-0812.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102347" adv="1">102347</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="MISC" url="https://0patch.blogspot.com/2018/01/the-bug-that-killed-equation-editor-how.html" adv="1">https://0patch.blogspot.com/2018/01/the-bug-that-killed-equation-editor-how.html</ref>
      <ref source="MISC" url="https://github.com/rxwx/CVE-2018-0802" adv="1">https://github.com/rxwx/CVE-2018-0802</ref>
      <ref source="MISC" url="https://github.com/zldww2011/CVE-2018-0802_POC" adv="1">https://github.com/zldww2011/CVE-2018-0802_POC</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0802</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0803" seq="2018-0803" published="2018-01-04" modified="2018-01-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows an attacker to access information from one domain and inject it into another domain, due to how Microsoft Edge enforces cross-domain policies, aka "Microsoft Edge Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102384" adv="1">102384</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040100" adv="1">1040100</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0803" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0803</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0804" seq="2018-0804" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0805, CVE-2018-0806, and CVE-2018-0807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102457" adv="1">102457</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0804" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0804</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0805" seq="2018-0805" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0804, CVE-2018-0806, and CVE-2018-0807</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102459" adv="1">102459</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0805" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0805</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0806" seq="2018-0806" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0804, CVE-2018-0805, and CVE-2018-0807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102460" adv="1">102460</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0806" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0806</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0807" seq="2018-0807" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0804, CVE-2018-0805, and CVE-2018-0806.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102461" adv="1">102461</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0807" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0807</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0808" seq="2018-0808" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ASP.NET Core 1.0. 1.1, and 2.0 allow an elevation of privilege vulnerability due to how ASP.NET web applications handle web requests, aka "ASP.NET Core Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0784.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103226" adv="1">103226</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040504" adv="1">1040504</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0808" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0808</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0809" seq="2018-0809" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 10, versions 1703 and 1709, and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0742, CVE-2018-0756, CVE-2018-0820 and CVE-2018-0843.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102933" adv="1">102933</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0809" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0809</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0810" seq="2018-0810" published="2018-02-14" modified="2018-03-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows Server 2008 SP2 and R2, and Windows Server 2012 allows an information disclosure vulnerability due to the way memory is initialized, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0757.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102938" adv="1">102938</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0810" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0810</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0811" seq="2018-0811" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way objects are initialized in memory, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103232" adv="1">103232</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0811" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0811</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0812" seq="2018-0812" published="2018-01-09" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Memory Corruption Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102463" adv="1">102463</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0812" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0812</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0813" seq="2018-0813" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way objects are initialized in memory, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, and CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103250" adv="1">103250</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0813" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0813</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0814" seq="2018-0814" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way objects are initialized in memory, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, and CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103251" adv="1">103251</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0814" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0814</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0815" seq="2018-0815" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Graphics Device Interface (GDI) in Microsoft Windows Server 2008 SP2 and R2 SP1 and Windows 7 SP1 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows GDI Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0816, and CVE-2018-0817.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103234" adv="1">103234</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040515" adv="1">1040515</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0815" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0815</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0816" seq="2018-0816" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Graphics Device Interface (GDI) in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows GDI Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0815 and CVE-2018-0817.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103248" adv="1">103248</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040515" adv="1">1040515</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0816" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0816</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0817" seq="2018-0817" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Graphics Device Interface (GDI) in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows GDI Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0815 and CVE-2018-0816.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103249" adv="1">103249</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040515" adv="1">1040515</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0817" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0817</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0818" seq="2018-0818" published="2018-01-09" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft ChakraCore allows an attacker to bypass Control Flow Guard (CFG) in conjunction with another vulnerability to run arbitrary code on a target system, due to how the Chakra scripting engine handles accessing memory, aka "Scripting Engine Security Feature Bypass".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102412" adv="1">102412</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0818" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0818</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0819" seq="2018-0819" published="2018-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Office 2016 for Mac allows an attacker to send a specially crafted email attachment to a user in an attempt to launch a social engineering attack, such as phishing, due to how Outlook for Mac displays encoded email addresses, aka "Spoofing Vulnerability in Microsoft Office for Mac."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102464" adv="1">102464</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040153" adv="1">1040153</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0819" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0819</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0820" seq="2018-0820" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Kernel Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0742, CVE-2018-0756, CVE-2018-0809 and CVE-2018-0843.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102945" adv="1">102945</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0820" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0820</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0821" seq="2018-0821" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AppContainer in Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way constrained impersonations are handled, aka "Windows AppContainer Elevation Of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102939" adv="1">102939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040379" adv="1">1040379</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0821" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0821</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44149/" adv="1">44149</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0822" seq="2018-0822" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NTFS in Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way NTFS handles objects, aka "Windows NTFS Global Reparse Point Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102942" adv="1">102942</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040378" adv="1">1040378</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0822" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0822</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44147/" adv="1">44147</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0823" seq="2018-0823" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Named Pipe File System in Windows 10 version 1709 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way the Named Pipe File System handles objects, aka "Named Pipe File System Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102919" adv="1">102919</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040379" adv="1">1040379</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0823" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0823</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44148/" adv="1">44148</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0824" seq="2018-0824" published="2018-05-09" modified="2019-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in "Microsoft COM for Windows" when it fails to properly handle serialized objects, aka "Microsoft COM for Windows Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104030" adv="1">104030</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040848" adv="1">1040848</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0824" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0824</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44906/" adv="1">44906</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0825" seq="2018-0825" published="2018-02-14" modified="2018-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">StructuredQuery in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows a remote code execution vulnerability due to how objects are handled in memory, aka "StructuredQuery Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102920" adv="1">102920</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040366" adv="1">1040366</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0825" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0825</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0826" seq="2018-0826" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Windows Storage Services in Windows 10 versions 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Storage Services Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102944" adv="1">102944</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040379" adv="1">1040379</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0826" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0826</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44152/" adv="1">44152</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0827" seq="2018-0827" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Windows Scripting Host (WSH) in Windows 10 versions 1703 and 1709 and Windows Server, version 1709 allows a Device Guard security feature bypass vulnerability due to the way objects are handled in memory, aka "Windows Security Feature Bypass Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102927" adv="1">102927</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0827" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0827</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0828" seq="2018-0828" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Windows 10 version 1607 and Windows Server 2016 allow an elevation of privilege vulnerability due to how the MultiPoint management account password is stored, aka "Windows Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102935" adv="1">102935</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0828" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0828</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0829" seq="2018-0829" published="2018-02-14" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to how objects in memory are handled, aka "Windows Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0830 and CVE-2018-0832.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102948" adv="1">102948</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0829" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0829</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0830" seq="2018-0830" published="2018-02-14" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to how objects in memory are handled, aka "Windows Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0829 and CVE-2018-0832.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102949" adv="1">102949</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0830" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0830</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0831" seq="2018-0831" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 10 versions 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how objects in memory are handled, aka "Windows Kernel Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102943" adv="1">102943</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0831" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0831</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0832" seq="2018-0832" published="2018-02-14" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 8.1 and RT 8.1, Windows Server 2012 R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to how objects in memory are handled, aka "Windows Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0829 and CVE-2018-0830.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102923" adv="1">102923</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0832" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0832</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44146/" adv="1">44146</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0833" seq="2018-0833" published="2018-02-14" modified="2019-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Microsoft Server Message Block 2.0 and 3.0 (SMBv2/SMBv3) client in Windows 8.1 and RT 8.1 and Windows Server 2012 R2 allows a denial of service vulnerability due to how specially crafted requests are handled, aka "SMBv2/SMBv3 Null Dereference Denial of Service Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102924" adv="1">102924</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040375" adv="1">1040375</ref>
      <ref source="MISC" url="https://github.com/KINGSABRI/CVE-in-Ruby/tree/master/CVE-2018-0833" adv="1">https://github.com/KINGSABRI/CVE-in-Ruby/tree/master/CVE-2018-0833</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0833" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0833</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44189/" adv="1">44189</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0834" seq="2018-0834" published="2018-02-14" modified="2018-03-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102859" adv="1">102859</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0834" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0834</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44078/" adv="1">44078</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0835" seq="2018-0835" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102874" adv="1">102874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0835" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0835</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44079/" adv="1">44079</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0836" seq="2018-0836" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 1703 and 1709 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102875" adv="1">102875</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0836" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0836</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0837" seq="2018-0837" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102876" adv="1">102876</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0837" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0837</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44081/" adv="1">44081</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0838" seq="2018-0838" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102877" adv="1">102877</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0838" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0838</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44080/" adv="1">44080</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0839" seq="2018-0839" published="2018-02-14" modified="2018-03-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 1703 allows information disclosure, due to how Edge handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0763.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102860" adv="1">102860</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0839" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0839</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0840" seq="2018-0840" published="2018-02-14" modified="2018-03-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Internet Explorer and Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102886" adv="1">102886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040369" adv="1">1040369</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0840" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0840</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44077/" adv="1">44077</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10" edition="-"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0841" seq="2018-0841" published="2018-02-14" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2016 Click-to-Run allows a remote code execution vulnerability due to how objects are handled in memory, aka "Office Remote Code Execution Vulnerability"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102957" adv="1">102957</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040367" adv="1">1040367</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0841" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0841</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition="c2r"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0842" seq="2018-0842" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allow an elevation of privilege vulnerability due to how objects in memory are handled, aka "Windows Kernel Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102946" adv="1">102946</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040371" adv="1">1040371</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0842" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0842</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0843" seq="2018-0843" published="2018-02-14" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 10 version 1709 and Windows Server, version 1709 allows an information disclosure vulnerability due to how objects in memory are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0742, CVE-2018-0756, CVE-2018-0809 and CVE-2018-0820.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102951" adv="1">102951</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040373" adv="1">1040373</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0843" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0843</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0844" seq="2018-0844" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows Common Log File System (CLFS) driver in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how objects in memory are handled, aka "Windows Common Log File System Driver Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0846.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102929" adv="1">102929</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040380" adv="1">1040380</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0844" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0844</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_1709" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0845" seq="2018-0845" published="2018-01-22" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0805, CVE-2018-0806, and CVE-2018-0807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102746" adv="1">102746</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0845" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0845</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0846" seq="2018-0846" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Windows Common Log File System (CLFS) driver in Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how objects in memory are handled, aka "Windows Common Log File System Driver Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0844.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102931" adv="1">102931</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040380" adv="1">1040380</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0846" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0846</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_1709" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0847" seq="2018-0847" published="2018-02-14" modified="2018-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allow information disclosure, due to how Internet Explorer handles objects in memory, aka "Internet Explorer Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102861" adv="1">102861</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040370" adv="1">1040370</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0847" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0847</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0848" seq="2018-0848" published="2018-01-22" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0805, CVE-2018-0806, and CVE-2018-0807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102747" adv="1">102747</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0848" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0848</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0849" seq="2018-0849" published="2018-01-22" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0805, CVE-2018-0806, and CVE-2018-0807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102748" adv="1">102748</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0849" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0849</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0850" seq="2018-0850" published="2018-02-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Outlook 2007, Microsoft Outlook 2010, Microsoft Outlook 2013, Microsoft Outlook 2016, and Microsoft Office 2016 Click-to-Run allow an elevation of privilege vulnerability due to how the format of incoming message is validated, aka "Microsoft Outlook Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102866" adv="1">102866</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040382" adv="1">1040382</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0850" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0850</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="2007"/>
        <vers num="2010"/>
        <vers num="2013"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0851" seq="2018-0851" published="2018-02-14" modified="2018-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2007 SP2, Microsoft Office Word Viewer, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 and RT SP1, Microsoft Office 2016, and Microsoft Office 2016 Click-to-Run (C2R) allow a remote code execution vulnerability, due to how Office handles objects in memory, aka "Microsoft Office Memory Corruption Vulnerability". This CVE is unique from CVE-2018-0852.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102870" adv="1">102870</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040381" adv="1">1040381</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0851" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0851</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_word_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~~rt~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0852" seq="2018-0852" published="2018-02-14" modified="2018-03-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Outlook 2007 SP3, Microsoft Outlook 2010 SP2, Microsoft Outlook 2013 SP1 and RT SP1, Microsoft Outlook 2016, and Microsoft Office 2016 Click-to-Run (C2R) allow a remote code execution vulnerability, due to how Outlook handles objects in memory, aka "Microsoft Office Memory Corruption Vulnerability". This CVE is unique from CVE-2018-0851.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102871" adv="1">102871</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040368" adv="1">1040368</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0852" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0852</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="outlook" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~~rt~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0853" seq="2018-0853" published="2018-02-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Office 2010 SP2, Microsoft Office 2013 SP1 and RT SP1, Microsoft Office 2016, and Microsoft Office 2016 Click-to-Run (C2R) allow an information disclosure vulnerability, due to how Office initializes the affected variable, aka "Microsoft Office Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102868" adv="1">102868</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040381" adv="1">1040381</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0853" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0853</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0854" seq="2018-0854" published="2018-05-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows Scripting Host which could allow an attacker to bypass Device Guard, aka "Windows Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0958, CVE-2018-8129, CVE-2018-8132.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104029" adv="1">104029</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040849" adv="1">1040849</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0854" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0854</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0855" seq="2018-0855" published="2018-02-14" modified="2018-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Microsoft Windows Embedded OpenType (EOT) font engine in Microsoft Windows 7 SP1 and Windows Server 2008 R2 allows information disclosure, due to how the Windows EOT font engine handles embedded fonts, aka "Windows EOT Font Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0755, CVE-2018-0760, and CVE-2018-0761.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102936" adv="1">102936</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040374" adv="1">1040374</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0855" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0855</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:itanium"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0856" seq="2018-0856" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 1703 and 1709 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102880" adv="1">102880</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0856" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0856</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0857" seq="2018-0857" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102881" adv="1">102881</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0857" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0857</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0858" seq="2018-0858" published="2018-02-14" modified="2018-03-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore allows remote code execution, due to how the ChakraCore scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0859, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102865" adv="1">102865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0858" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0858</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0859" seq="2018-0859" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0860, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102882" adv="1">102882</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0859" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0859</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0860" seq="2018-0860" published="2018-02-14" modified="2018-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge and ChakraCore in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0861, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102883" adv="1">102883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0860" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0860</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44076/" adv="1">44076</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0861" seq="2018-0861" published="2018-02-14" modified="2018-03-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Microsoft Windows 10 1607, 1703, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, and CVE-2018-0866.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102884" adv="1">102884</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0861" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0861</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0862" seq="2018-0862" published="2018-01-22" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Equation Editor in Microsoft Office 2003, Microsoft Office 2007, Microsoft Office 2010, Microsoft Office 2013, and Microsoft Office 2016 allows a remote code execution vulnerability due to the way objects are handled in memory, aka "Microsoft Word Remote Code Execution Vulnerability". This CVE is unique from CVE-2018-0805, CVE-2018-0806, and CVE-2018-0807.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102749" adv="1">102749</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0862" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0862</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0864" seq="2018-0864" published="2018-02-14" modified="2018-03-14" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SharePoint Project Server 2013 and SharePoint Enterprise Server 2016 allow an information disclosure vulnerability due to how web requests are handled, aka "Microsoft SharePoint Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102962" adv="1">102962</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040376" adv="1">1040376</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0864" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0864</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0866" seq="2018-0866" published="2018-02-14" modified="2018-03-16" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0834, CVE-2018-0835, CVE-2018-0836, CVE-2018-0837, CVE-2018-0838, CVE-2018-0840, CVE-2018-0856, CVE-2018-0857, CVE-2018-0858, CVE-2018-0859, CVE-2018-0860, and CVE-2018-0861.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103032" adv="1">103032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040369" adv="1">1040369</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040372" adv="1">1040372</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0866" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0866</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44153/" adv="1">44153</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0868" seq="2018-0868" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Installer in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how input is sanitized, aka "Windows Installer Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103236" adv="1">103236</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0868" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0868</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0869" seq="2018-0869" published="2018-02-14" modified="2018-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SharePoint Server 2016 allows an elevation of privilege vulnerability due to how web requests are handled, aka "Microsoft SharePoint Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102963" adv="1">102963</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040376" adv="1">1040376</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0869" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0869</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0870" seq="2018-0870" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 11. This CVE ID is unique from CVE-2018-0991, CVE-2018-0997, CVE-2018-1018, CVE-2018-1020.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103595" adv="1">103595</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0870" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0870</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0871" seq="2018-0871" published="2018-06-14" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Edge improperly marks files, aka "Microsoft Edge Information Disclosure Vulnerability." This affects Microsoft Edge. This CVE ID is unique from CVE-2018-8234.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104339" adv="1">104339</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041097" adv="1">1041097</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0871" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0871</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0872" seq="2018-0872" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Edge in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103267" adv="1">103267</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0872" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0872</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0873" seq="2018-0873" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Edge in Microsoft Windows 10 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103268" adv="1">103268</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0873" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0873</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0874" seq="2018-0874" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Edge in Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103269" adv="1">103269</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0874" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0874</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0875" seq="2018-0875" published="2018-03-14" modified="2018-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">.NET Core 1.0, .NET Core 1.1, NET Core 2.0 and PowerShell Core 6.0.0 allow a denial of Service vulnerability due to how specially crafted requests are handled, aka ".NET Core Denial of Service Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103225" adv="1">103225</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040505" adv="1">1040505</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0522" adv="1">RHSA-2018:0522</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0875" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0875</ref>
    </refs>
    <vuln_soft>
      <prod name="asp.net_core" vendor="microsoft">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
      </prod>
      <prod name="powershell_core" vendor="microsoft">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0876" seq="2018-0876" published="2018-03-14" modified="2018-04-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0889, CVE-2018-0893, CVE-2018-0925, and CVE-2018-0935.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103289" adv="1">103289</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0876" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0876</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0877" seq="2018-0877" published="2018-03-14" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Desktop Bridge Virtual File System (VFS) in Windows 10 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how file paths are managed, aka "Windows Desktop Bridge VFS Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103227" adv="1">103227</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0877" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0877</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44313/" adv="1">44313</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0878" seq="2018-0878" published="2018-03-14" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Windows Remote Assistance in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to how XML External Entities (XXE) are processed, aka "Windows Remote Assistance Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103230" adv="1">103230</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040519" adv="1">1040519</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0878" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0878</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44352/" adv="1">44352</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0879" seq="2018-0879" published="2018-03-14" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 1709 allows information disclosure, due to how Edge handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103303" adv="1">103303</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0879" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0879</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0880" seq="2018-0880" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Desktop Bridge in Windows 10 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how the virtual registry is managed, aka "Windows Desktop Bridge Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0882.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103239" adv="1">103239</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0880" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0880</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44314/" adv="1">44314</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0881" seq="2018-0881" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Microsoft Video Control in Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege due to how objects are handled in memory, aka "Microsoft Video Control Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103256" adv="1">103256</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0881" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0881</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0882" seq="2018-0882" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Desktop Bridge in Windows 10 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how the virtual registry is managed, aka "Windows Desktop Bridge Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0880.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103257" adv="1">103257</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0882" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0882</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44315/" adv="1">44315</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0883" seq="2018-0883" published="2018-03-14" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Shell in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, Windows Server 2016 and Windows Server, version 1709 allows a remote code execution vulnerability due to how file copy destinations are validated, aka "Windows Shell Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103259" adv="1">103259</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040502" adv="1">1040502</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0883" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0883</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0884" seq="2018-0884" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Windows Scripting Host (WSH) in Windows 10 Gold, 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows a security feature bypass vulnerability due to how objects are handled in memory, aka "Windows Security Feature Bypass Vulnerability". This CVE is unique from CVE-2018-0902.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103260" adv="1">103260</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040522" adv="1">1040522</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0884" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0884</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0885" seq="2018-0885" published="2018-03-14" modified="2018-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Microsoft Hyper-V Network Switch in 64-bit versions of Microsoft Windows Server 2008 SP2 and R2 SP1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows a denial of service vulnerability due to how input from a privileged user on a guest operating system is validated, aka "Hyper-V Denial of Service Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103261" adv="1">103261</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040518" adv="1">1040518</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0885" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0885</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0886" seq="2018-0886" published="2018-03-14" modified="2019-03-13" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Credential Security Support Provider protocol (CredSSP) in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709 Windows Server 2016 and Windows Server, version 1709 allows a remote code execution vulnerability due to how CredSSP validates request during the authentication process, aka "CredSSP Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103265" adv="1">103265</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040506" adv="1">1040506</ref>
      <ref source="MISC" url="https://blog.preempt.com/security-advisory-credssp" adv="1">https://blog.preempt.com/security-advisory-credssp</ref>
      <ref source="MISC" url="https://github.com/preempt/credssp" adv="1">https://github.com/preempt/credssp</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-198-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-198-03</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0886" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0886</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44453/" adv="1">44453</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0887" seq="2018-0887" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel fails to properly initialize a memory address, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103629" adv="1">103629</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0887" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0887</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0888" seq="2018-0888" published="2018-03-14" modified="2018-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Microsoft Hyper-V Network Switch in 64-bit versions of Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to how guest operating system input is validated, aka "Hyper-V Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103262" adv="1">103262</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040518" adv="1">1040518</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0888" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0888</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0889" seq="2018-0889" published="2018-03-14" modified="2018-04-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0876, CVE-2018-0893, CVE-2018-0925, and CVE-2018-0935.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103295" adv="1">103295</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040510" adv="1">1040510</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0889" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0889</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0890" seq="2018-0890" published="2018-04-11" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Active Directory incorrectly applies Network Isolation settings, aka "Active Directory Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103649" adv="1">103649</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040663" adv="1">1040663</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0890" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0890</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0891" seq="2018-0891" published="2018-03-14" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ChakraCore, and Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Internet Explorer and Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allow information disclosure, due to how the scripting engine handles objects in memory, aka "Scripting Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0939.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103309" adv="1">103309</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0891" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0891</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44312/" adv="1">44312</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0892" seq="2018-0892" published="2018-04-11" modified="2018-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Edge improperly handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability." This affects Microsoft Edge. This CVE ID is unique from CVE-2018-0998.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103636" adv="1">103636</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0892" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0892</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0893" seq="2018-0893" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Edge in Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0876, CVE-2018-0889, CVE-2018-0925, and CVE-2018-0935.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103288" adv="1">103288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0893" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0893</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0894" seq="2018-0894" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103231" adv="1">103231</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0894" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0894</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44308/" adv="1">44308</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0895" seq="2018-0895" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103238" adv="1">103238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0895" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0895</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44309/" adv="1">44309</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0896" seq="2018-0896" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103240" adv="1">103240</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0896" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0896</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0897" seq="2018-0897" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103241" adv="1">103241</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0897" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0897</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44310/" adv="1">44310</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0898" seq="2018-0898" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0899, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103242" adv="1">103242</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0898" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0898</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0899" seq="2018-0899" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0900, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103243" adv="1">103243</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0899" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0899</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0900" seq="2018-0900" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0901 and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103244" adv="1">103244</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0900" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0900</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0901" seq="2018-0901" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, and CVE-2018-0926.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103245" adv="1">103245</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0901" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0901</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44311/" adv="1">44311</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0902" seq="2018-0902" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Cryptography Next Generation (CNG) kernel-mode driver (cng.sys) in Windows 10 Gold, 1511, 1607, 1703, and 1709. Windows Server 2016 and Windows Server, version 1709 allows a security feature bypass vulnerability due to the way the kernel-mode driver validates and enforces impersonation levels, aka "Windows Security Feature Bypass Vulnerability". This CVE is unique from CVE-2018-0884.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103266" adv="1">103266</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0902" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0902</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0903" seq="2018-0903" published="2018-03-14" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Access 2010 SP2, Microsoft Access 2013 SP1, Microsoft Access 2016, and Microsoft Office 2016 Click-to-Run allow a remote code execution vulnerability due to how objects are handled in memory, aka "Microsoft Access Remote Code Execution Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103315" adv="1">103315</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040503" adv="1">1040503</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0903" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0903</ref>
    </refs>
    <vuln_soft>
      <prod name="access" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0904" seq="2018-0904" published="2018-03-14" modified="2018-04-06" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows information disclosure vulnerability due to how memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103246" adv="1">103246</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0904" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0904</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0907" seq="2018-0907" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Excel 2007 SP3, Microsoft Excel 2010 SP2, Microsoft Excel 2013 SP1, Microsoft Excel 2016, Microsoft Office 2016 Click-to-Run and Microsoft Office 2016 for Mac allow a security feature bypass vulnerability due to how macro settings are enforced, aka "Microsoft Office Excel Security Feature Bypass".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103325" adv="1">103325</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040524" adv="1">1040524</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0907" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0907</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2007" edition="sp2"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0908" seq="2018-0908" published="2018-02-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Identity Manager 2016 SP1 allows an attacker to gain elevated privileges when it does not properly sanitize a specially crafted attribute value being displayed to a user on an affected MIM 2016 server, aka "Microsoft Identity Manager XSS Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103112" adv="1">103112</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0908" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0908</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_manager" vendor="microsoft">
        <vers num="2016" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0909" seq="2018-0909" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0910, CVE-2018-0911, CVE-2018-0912, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103279" adv="1">103279</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0909" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0909</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0910" seq="2018-0910" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0911, CVE-2018-0912, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103280" adv="1">103280</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0910" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0910</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0911" seq="2018-0911" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910, CVE-2018-0912, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103281" adv="1">103281</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0911" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0911</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0912" seq="2018-0912" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103285" adv="1">103285</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0912" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0912</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0913" seq="2018-0913" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0913, CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103290" adv="1">103290</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0913" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0913</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0914" seq="2018-0914" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103291" adv="1">103291</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0914" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0914</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0915" seq="2018-0915" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0914, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103293" adv="1">103293</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0915" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0915</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0916" seq="2018-0916" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913 CVE-2018-0914, CVE-2018-0915, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103294" adv="1">103294</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0916" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0916</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0917" seq="2018-0917" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Enterprise Server 2016 allows an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913 CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0921, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103296" adv="1">103296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0917" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0917</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0919" seq="2018-0919" published="2018-03-14" modified="2018-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Office 2010 SP2, 2013 SP1, and 2016, Microsoft Office 2016 Click-to-Run Microsoft Office 2016 for Mac, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft SharePoint Server 2010 SP2, Microsoft Word 2010 SP2, Word 2013 SP1 and Microsoft Word 2016 allow an information disclosure vulnerability due to how variables are initialized, aka "Microsoft Office Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103311" adv="1">103311</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040526" adv="1">1040526</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0919" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0919</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0920" seq="2018-0920" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka "Microsoft Excel Remote Code Execution Vulnerability." This affects Microsoft Excel. This CVE ID is unique from CVE-2018-1011, CVE-2018-1027, CVE-2018-1029.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103608" adv="1">103608</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040652" adv="1">1040652</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0920" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0920</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0921" seq="2018-0921" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Enterprise Server 2016 allows an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913 CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0923, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103302" adv="1">103302</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0921" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0921</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0922" seq="2018-0922" published="2018-03-14" modified="2018-04-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Office 2010 SP2, 2013 SP1, and 2016, Microsoft Office 2016 Click-to-Run Microsoft Office 2016 for Mac, Microsoft Office Compatibility Pack SP2, Microsoft Office Web Apps 2010 SP2, Microsoft Office Web Apps 2013 SP1, Microsoft Office Word Viewer, Microsoft SharePoint Enterprise Server 2013 SP1, Microsoft SharePoint Enterprise Server 2016, Microsoft Office Compatibility Pack SP2, Microsoft Online Server 2016, Microsoft SharePoint Server 2010 SP2, Microsoft Word 2007 SP3, Microsoft Word 2010 SP2, Word 2013 and Microsoft Word 2016 allow a remote code execution vulnerability due to how objects are handled in memory, aka "Microsoft Office Memory Corruption Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103314" adv="1">103314</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040511" adv="1">1040511</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0922" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0922</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~~mac~~"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="office_online_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="office_word_viewer" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0923" seq="2018-0923" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Enterprise Server 2016 allows an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913 CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0944 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103308" adv="1">103308</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0923" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0923</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0924" seq="2018-0924" published="2018-03-14" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Exchange Server 2010 Service Pack 3 Update Rollup 20, Microsoft Exchange Server 2013 Cumulative Update 18, Microsoft Exchange Server 2013 Cumulative Update 19, Microsoft Exchange Server 2013 Service Pack 1, Microsoft Exchange Server 2016 Cumulative Update 7, and Microsoft Exchange Server 2016 Cumulative Update 8 allow an information disclosure vulnerability due to how URL redirects are handled, aka "Microsoft Exchange Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0941.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103320" adv="1">103320</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040521" adv="1">1040521</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0924" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0924</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3_rollup20"/>
        <vers num="2013" edition="cumulative_update_18"/>
        <vers num="2013" edition="cumulative_update_19"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition="cumulative_update_7"/>
        <vers num="2016" edition="cumulative_update_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0925" seq="2018-0925" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore allows remote code execution, due to how the ChakraCore scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0876, CVE-2018-0889, CVE-2018-0893, and CVE-2018-0935.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103287" adv="1">103287</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0925" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0925</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0926" seq="2018-0926" published="2018-03-14" modified="2018-04-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Windows kernel in Microsoft Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8.1 and RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an information disclosure vulnerability due to the way memory addresses are handled, aka "Windows Kernel Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0811, CVE-2018-0813, CVE-2018-0814, CVE-2018-0894, CVE-2018-0895, CVE-2018-0896, CVE-2018-0897, CVE-2018-0898, CVE-2018-0899, CVE-2018-0900, and CVE-2018-0901.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103247" adv="1">103247</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040517" adv="1">1040517</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0926" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0926</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0927" seq="2018-0927" published="2018-03-14" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Microsoft Edge and Internet Explorer in Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709 allows information disclosure, due to how Microsoft browsers handle objects in memory, aka "Microsoft Browser Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103310" adv="1">103310</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0927" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0927</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0929" seq="2018-0929" published="2018-03-14" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allow information disclosure, due to how Internet Explorer handles objects in memory, aka "Internet Explorer Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103299" adv="1">103299</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040510" adv="1">1040510</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0929" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0929</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0930" seq="2018-0930" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Edge in Microsoft Windows 10 1709 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0931, CVE-2018-0933, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103272" adv="1">103272</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0930" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0930</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0931" seq="2018-0931" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0933, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103273" adv="1">103273</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0931" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0931</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0932" seq="2018-0932" published="2018-03-14" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, and Microsoft Edge and Internet Explorer in Windows 10 Gold, 1511, 1607, 1703, 1709, Windows Server 2016 and Windows Server, version 1709 allows information disclosure, due to how Microsoft browsers handle objects in memory, aka "Microsoft Browser Information Disclosure Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103307" adv="1">103307</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0932" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0932</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0933" seq="2018-0933" published="2018-03-14" modified="2019-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0934, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103274" adv="1">103274</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0933" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0933</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44396/" adv="1">44396</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0934" seq="2018-0934" published="2018-03-14" modified="2019-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0936, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103275" adv="1">103275</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0934" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0934</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44396/" adv="1">44396</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44397/" adv="1">44397</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0935" seq="2018-0935" published="2018-03-14" modified="2019-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allows remote code execution, due to how the scripting engine handles objects in memory, aka "Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0876, CVE-2018-0889, CVE-2018-0893, and CVE-2018-0925.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103298" adv="1">103298</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040510" adv="1">1040510</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0935" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0935</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44404/" adv="1">44404</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0936" seq="2018-0936" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Windows 10 1709 allow remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0934, and CVE-2018-0937.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103270" adv="1">103270</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0936" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0936</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0937" seq="2018-0937" published="2018-03-14" modified="2018-04-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Windows 10 1703 and 1709 allow remote code execution, due to how the Chakra scripting engine handles objects in memory, aka "Chakra Scripting Engine Memory Corruption Vulnerability". This CVE ID is unique from CVE-2018-0872, CVE-2018-0873, CVE-2018-0874, CVE-2018-0930, CVE-2018-0931, CVE-2018-0933, CVE-2018-0934, and CVE-2018-0936.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103271" adv="1">103271</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0937" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0937</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0939" seq="2018-0939" published="2018-03-14" modified="2018-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ChakraCore and Microsoft Edge in Windows 10 1703 and 1709 allow information disclosure, due to how the scripting engine handles objects in memory, aka "Scripting Engine Information Disclosure Vulnerability". This CVE ID is unique from CVE-2018-0891.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103305" adv="1">103305</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040507" adv="1">1040507</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0939" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0939</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0940" seq="2018-0940" published="2018-03-14" modified="2018-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Exchange Outlook Web Access (OWA) in Microsoft Exchange Server 2010 Service Pack 3 Update Rollup 20, Microsoft Exchange Server 2013 Cumulative Update 18, Microsoft Exchange Server 2013 Cumulative Update 19, Microsoft Exchange Server 2013 Service Pack 1, Microsoft Exchange Server 2016 Cumulative Update 7, and Microsoft Exchange Server 2016 Cumulative Update 8 allows an elevation of privilege vulnerability due to how links in the body of an email message are rewritten, aka "Microsoft Exchange Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103323" adv="1">103323</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040521" adv="1">1040521</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0940" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0940</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2010" edition="sp3_rollup20"/>
        <vers num="2013" edition="cumulative_update_18"/>
        <vers num="2013" edition="cumulative_update_19"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition="cumulative_update_7"/>
        <vers num="2016" edition="cumulative_update_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0941" seq="2018-0941" published="2018-03-14" modified="2018-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Exchange Server 2016 Cumulative Update 7 and Microsoft Exchange Server 2016 Cumulative Update 8 allow an information disclosure vulnerability due to how data is imported, aka "Microsoft Exchange Information Disclosure Vulnerability". This CVE is unique from CVE-2018-0924.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103318" adv="1">103318</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040521" adv="1">1040521</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0941" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0941</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2016" edition="cumulative_update_7"/>
        <vers num="2016" edition="cumulative_update_8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0942" seq="2018-0942" published="2018-03-14" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Internet Explorer in Microsoft Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, 1709, and Windows Server 2016 allow elevation of privilege, due to how Internet Explorer handles zone and integrity settings, aka "Internet Explorer Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103312" adv="1">103312</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040510" adv="1">1040510</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0942" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0942</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0943" seq="2018-0943" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-8130, CVE-2018-8133, CVE-2018-8145, CVE-2018-8177.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103980" adv="1">103980</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0943" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0943</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.8.3" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0944" seq="2018-0944" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Project Server 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allows an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913 CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923 and CVE-2018-0947.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103304" adv="1">103304</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0944" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0944</ref>
    </refs>
    <vuln_soft>
      <prod name="project_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0945" seq="2018-0945" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka "Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103987" adv="1">103987</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0945" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0945</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.8.3" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0946" seq="2018-0946" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka "Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0945, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103989" adv="1">103989</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0946" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0946</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44758/" adv="1">44758</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.8.3" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0947" seq="2018-0947" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft SharePoint Foundation 2013 SP1 and Microsoft SharePoint Enterprise Server 2016 allow an elevation of privilege vulnerability to due how specially crafted web requests are sanitized, aka "Microsoft SharePoint Elevation of Privilege Vulnerability". This CVE is unique from CVE-2018-0909, CVE-2018-0910. CVE-2018-0911, CVE-2018-0912, CVE-2018-0913 CVE-2018-0914, CVE-2018-0915, CVE-2018-0916, CVE-2018-0917, CVE-2018-0921, CVE-2018-0923 and CVE-2018-0944.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103306" adv="1">103306</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040513" adv="1">1040513</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0947" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0947</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0949" seq="2018-0949" published="2018-07-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists when Microsoft Internet Explorer improperly handles requests involving UNC resources, aka "Internet Explorer Security Feature Bypass Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104622" adv="1">104622</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041258" adv="1">1041258</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0949" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0949</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0950" seq="2018-0950" published="2018-04-11" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Office renders Rich Text Format (RTF) email messages containing OLE objects when a message is opened or previewed, aka "Microsoft Office Information Disclosure Vulnerability." This affects Microsoft Word, Microsoft Office. This CVE ID is unique from CVE-2018-1007.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103642" adv="1">103642</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040654" adv="1">1040654</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0950" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0950</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1:~~rt~~~"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0951" seq="2018-0951" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka "Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103983" adv="1">103983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0951" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0951</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0952" seq="2018-0952" published="2018-08-15" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An Elevation of Privilege vulnerability exists when Diagnostics Hub Standard Collector allows file creation in arbitrary locations, aka "Diagnostic Hub Standard Collector Elevation Of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Microsoft Visual Studio, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105048" adv="1">105048</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041466" adv="1">1041466</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0952" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0952</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45244/" adv="1">45244</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio_2015" vendor="microsoft">
        <vers num="-" edition="update3"/>
      </prod>
      <prod name="visual_studio_2017" vendor="microsoft">
        <vers num="-"/>
        <vers num="15.8"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0953" seq="2018-0953" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Microsoft Edge, aka "Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0954, CVE-2018-0955, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103990" adv="1">103990</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0953" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0953</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44694/" adv="1">44694</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.8.3" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0954" seq="2018-0954" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, ChakraCore, Internet Explorer 11, Microsoft Edge, Internet Explorer 10. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0955, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103991" adv="1">103991</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0954" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0954</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.8.3" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0955" seq="2018-0955" published="2018-05-09" modified="2018-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-1022, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103993" adv="1">103993</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040846" adv="1">1040846</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0955" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0955</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0956" seq="2018-0956" published="2018-04-11" modified="2018-08-09" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in the HTTP 2.0 protocol stack (HTTP.sys) when HTTP.sys improperly parses specially crafted HTTP 2.0 requests, aka "HTTP.sys Denial of Service Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103650" adv="1">103650</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040661" adv="1">1040661</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0956" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0956</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0957" seq="2018-0957" published="2018-04-11" modified="2018-08-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Information Disclosure Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0964.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103628" adv="1">103628</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040662" adv="1">1040662</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0957" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0957</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0958" seq="2018-0958" published="2018-05-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard, aka "Windows Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0854, CVE-2018-8129, CVE-2018-8132.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104064" adv="1">104064</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040849" adv="1">1040849</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0958" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0958</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0959" seq="2018-0959" published="2018-05-09" modified="2018-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104031" adv="1">104031</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040843" adv="1">1040843</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0959" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0959</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0960" seq="2018-0960" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the Windows kernel improperly handles objects in memory, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103663" adv="1">103663</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0960" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0960</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0961" seq="2018-0961" published="2018-05-09" modified="2018-06-14" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate vSMB packet data, aka "Hyper-V vSMB Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104032" adv="1">104032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040843" adv="1">1040843</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0961" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0961</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0963" seq="2018-0963" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way that the Windows Kernel handles objects in memory, aka "Windows Kernel Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103647" adv="1">103647</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0963" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0963</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0964" seq="2018-0964" published="2018-04-11" modified="2018-08-08" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Windows Hyper-V on a host operating system fails to properly validate input from an authenticated user on a guest operating system, aka "Hyper-V Information Disclosure Vulnerability." This affects Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0957.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103646" adv="1">103646</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040662" adv="1">1040662</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0964" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0964</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0965" seq="2018-0965" published="2018-09-12" modified="2018-11-05" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Windows Hyper-V on a host server fails to properly validate input from an authenticated user on a guest operating system, aka "Windows Hyper-V Remote Code Execution Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-8439.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105229" adv="1">105229</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041624" adv="1">1041624</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0965" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0965</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607" edition=":~~~~x64~"/>
        <vers num="1703" edition=":~~~~x64~"/>
        <vers num="1803" edition=":~~~~x64~"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0966" seq="2018-0966" published="2018-04-11" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A security feature bypass exists when Device Guard incorrectly validates an untrusted file, aka "Device Guard Security Feature Bypass Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103622" adv="1">103622</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040660" adv="1">1040660</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0966" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0966</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44466/" adv="1">44466</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0967" seq="2018-0967" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in the way that Windows SNMP Service handles malformed SNMP traps, aka "Windows SNMP Service Denial of Service Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103652" adv="1">103652</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040659" adv="1">1040659</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0967" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0967</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0968" seq="2018-0968" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103643" adv="1">103643</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0968" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0968</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44465/" adv="1">44465</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0969" seq="2018-0969" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103644" adv="1">103644</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0969" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0969</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44459/" adv="1">44459</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0970" seq="2018-0970" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103645" adv="1">103645</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0970" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0970</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44460/" adv="1">44460</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0971" seq="2018-0971" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103648" adv="1">103648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0971" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0971</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44461/" adv="1">44461</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0972" seq="2018-0972" published="2018-04-11" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0973, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103659" adv="1">103659</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0972" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0972</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44462/" adv="1">44462</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0973" seq="2018-0973" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0974, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103660" adv="1">103660</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0973" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0973</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44463/" adv="1">44463</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0974" seq="2018-0974" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0975.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103661" adv="1">103661</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0974" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0974</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44464/" adv="1">44464</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0975" seq="2018-0975" published="2018-04-11" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve information that could lead to a Kernel Address Space Layout Randomization (ASLR) bypass, aka "Windows Kernel Information Disclosure Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-0887, CVE-2018-0960, CVE-2018-0968, CVE-2018-0969, CVE-2018-0970, CVE-2018-0971, CVE-2018-0972, CVE-2018-0973, CVE-2018-0974.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103662" adv="1">103662</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040657" adv="1">1040657</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0975" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0975</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44458/" adv="1">44458</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0976" seq="2018-0976" published="2018-04-11" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in Remote Desktop Protocol (RDP) when an attacker connects to the target system using RDP and sends specially crafted requests, aka "Windows Remote Desktop Protocol (RDP) Denial of Service Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103651" adv="1">103651</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040658" adv="1">1040658</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0976" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0976</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0977" seq="2018-0977" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows kernel mode driver in Windows 10 Gold, 1511, 1607, 1703, and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to how objects are handled in memory, aka "Win32k Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103380" adv="1">103380</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0977" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0977</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0978" seq="2018-0978" published="2018-06-14" modified="2018-08-01" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-8249.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104364" adv="1">104364</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041099" adv="1">1041099</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0978" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0978</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0979" seq="2018-0979" published="2018-04-11" modified="2018-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0980, CVE-2018-0990, CVE-2018-0993, CVE-2018-0994, CVE-2018-0995, CVE-2018-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103625" adv="1">103625</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0979" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0979</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0980" seq="2018-0980" published="2018-04-11" modified="2019-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0990, CVE-2018-0993, CVE-2018-0994, CVE-2018-0995, CVE-2018-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103626" adv="1">103626</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0980" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0980</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44653/" adv="1">44653</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.2.0.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0981" seq="2018-0981" published="2018-04-11" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Information Disclosure Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0987, CVE-2018-0989, CVE-2018-1000.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103621" adv="1">103621</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0981" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0981</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0982" seq="2018-0982" published="2018-06-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in the way that the Windows Kernel API enforces permissions, aka "Windows Elevation of Privilege Vulnerability." This affects Windows Server 2016, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104382" adv="1">104382</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041093" adv="1">1041093</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0982" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0982</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44888/" adv="1">44888</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0983" seq="2018-0983" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Storage Services in Windows 10 versions 1511, 1607, 1703 and 1709, Windows Server 2016 and Windows Server, version 1709 allows an elevation of privilege vulnerability due to the way objects are handled in memory, aka "Windows Storage Services Elevation of Privilege Vulnerability".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103381" adv="1">103381</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040520" adv="1">1040520</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0983" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0983</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0986" seq="2018-0986" published="2018-04-04" modified="2018-08-03" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Microsoft Malware Protection Engine does not properly scan a specially crafted file, leading to memory corruption, aka "Microsoft Malware Protection Engine Remote Code Execution Vulnerability." This affects Windows Defender, Windows Intune Endpoint Protection, Microsoft Security Essentials, Microsoft System Center Endpoint Protection, Microsoft Exchange Server, Microsoft System Center, Microsoft Forefront Endpoint Protection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103593" adv="1">103593</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040631" adv="1">1040631</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0986" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0986</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44402/" adv="1">44402</ref>
    </refs>
    <vuln_soft>
      <prod name="exchange_server" vendor="microsoft">
        <vers num="2013"/>
        <vers num="2016"/>
      </prod>
      <prod name="forefront_endpoint_protection_2010" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="intune_endpoint_protection" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="security_essentials" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="system_center_2012_endpoint_protection" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="system_center_2012_r2_endpoint_protection" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="system_center_endpoint_protection" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_defender" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0987" seq="2018-0987" published="2018-04-11" modified="2018-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when the scripting engine does not properly handle objects in memory in Internet Explorer, aka "Scripting Engine Information Disclosure Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0981, CVE-2018-0989, CVE-2018-1000.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103623" adv="1">103623</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0987" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0987</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0988" seq="2018-0988" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0996, CVE-2018-1001.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103615" adv="1">103615</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0988" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0988</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0989" seq="2018-0989" published="2018-04-11" modified="2018-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Information Disclosure Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0981, CVE-2018-0987, CVE-2018-1000.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103624" adv="1">103624</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0989" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0989</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0990" seq="2018-0990" published="2018-04-11" modified="2018-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0980, CVE-2018-0993, CVE-2018-0994, CVE-2018-0995, CVE-2018-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103604" adv="1">103604</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0990" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0990</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0991" seq="2018-0991" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0870, CVE-2018-0997, CVE-2018-1018, CVE-2018-1020.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103614" adv="1">103614</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0991" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0991</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0993" seq="2018-0993" published="2018-04-11" modified="2018-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0980, CVE-2018-0990, CVE-2018-0994, CVE-2018-0995, CVE-2018-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103627" adv="1">103627</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0993" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0993</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0994" seq="2018-0994" published="2018-04-11" modified="2018-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0980, CVE-2018-0990, CVE-2018-0993, CVE-2018-0995, CVE-2018-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103630" adv="1">103630</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0994" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0994</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0995" seq="2018-0995" published="2018-04-11" modified="2018-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0980, CVE-2018-0990, CVE-2018-0993, CVE-2018-0994, CVE-2018-1019.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103631" adv="1">103631</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0995" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0995</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0996" seq="2018-0996" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0988, CVE-2018-1001.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103602" adv="1">103602</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0996" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0996</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0997" seq="2018-0997" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 11. This CVE ID is unique from CVE-2018-0870, CVE-2018-0991, CVE-2018-1018, CVE-2018-1020.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103618" adv="1">103618</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0997" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0997</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-0998" seq="2018-0998" published="2018-04-11" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Edge PDF Reader improperly handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability." This affects Microsoft Edge. This CVE ID is unique from CVE-2018-0892.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103598" adv="1">103598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0998" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0998</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000" seq="2018-1000" published="2018-04-11" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Information Disclosure Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0981, CVE-2018-0987, CVE-2018-0989.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103603" adv="1">103603</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1000" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1000</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10000" seq="2018-10000" published="2018-04-10" modified="2018-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Video Downloader professional extension before 2018-04-05 for Chrome has Universal XSS (UXSS) via vectors related to a link64_msgAddLinks event.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=1555">https://bugs.chromium.org/p/project-zero/issues/detail?id=1555</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000001" seq="2018-1000001" published="2018-01-31" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In glibc 2.26 and earlier there is confusion in the usage of getcwd() by realpath() which can be used to write before the destination buffer leading to a buffer underflow and potential code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2018/q1/38" adv="1">[oss-security] 20180111 Libc Realpath Buffer Underflow CVE-2018-1000001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102525" adv="1">102525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040162" adv="1">1040162</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0805" adv="1">RHSA-2018:0805</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190404-0003/">https://security.netapp.com/advisory/ntap-20190404-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3534-1/" adv="1">USN-3534-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3536-1/" adv="1">USN-3536-1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43775/" adv="1">43775</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44889/" adv="1">44889</ref>
      <ref source="MISC" url="https://www.halfdog.net/Security/2017/LibcRealpathBufferUnderflow/" adv="1">https://www.halfdog.net/Security/2017/LibcRealpathBufferUnderflow/</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.26" prev="1"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000002" seq="2018-1000002" published="2018-01-22" modified="2018-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Improper input validation bugs in DNSSEC validators components in Knot Resolver (prior version 1.5.2) allow attacker in man-in-the-middle position to deny existence of some data in DNS via packet replay.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.knot-resolver.cz/2018-01-22-knot-resolver-1.5.2.html" adv="1">https://www.knot-resolver.cz/2018-01-22-knot-resolver-1.5.2.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000003" seq="2018-1000003" published="2018-01-22" modified="2018-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Improper input validation bugs in DNSSEC validators components in PowerDNS version 4.1.0 allow attacker in man-in-the-middle position to deny existence of some data in DNS via packet replay.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2018-01.html" adv="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2018-01.html</ref>
    </refs>
    <vuln_soft>
      <prod name="recursor" vendor="powerdns">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000004" seq="2018-1000004" published="2018-01-16" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In the Linux kernel 4.12, 3.10, 2.6 and possibly earlier versions a race condition vulnerability exists in the sound system, this can lead to a deadlock and denial of service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2018/q1/51" adv="1" patch="1">[oss-security] 20180116 sound driver Conditional competition</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104606">104606</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0654">RHSA-2018:0654</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0676">RHSA-2018:0676</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1062">RHSA-2018:1062</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2390">RHSA-2018:2390</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1483">RHSA-2019:1483</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0">https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00000.html">[debian-lts-announce] 20180502 [SECURITY] [DLA 1369-1] linux security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3631-1/">USN-3631-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3631-2/">USN-3631-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3798-1/">USN-3798-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3798-2/">USN-3798-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4187">DSA-4187</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.0" prev="1"/>
        <vers num="3.10"/>
        <vers num="4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000005" seq="2018-1000005" published="2018-01-24" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">libcurl 7.49.0 to and including 7.57.0 contains an out bounds read in code handling HTTP/2 trailers. It was reported (https://github.com/curl/curl/pull/2231) that reading an HTTP/2 trailer could mess up future trailers since the stored size was one byte less than required. The problem is that the code that creates HTTP/1-like headers from the HTTP/2 trailer data once appended a string like `:` to the target buffer, while this was recently changed to `: ` (a space was added after the colon) but the following math wasn't updated correspondingly. When accessed, the data is read out of bounds and causes either a crash or that the (too large) data gets passed to client write. This could lead to a denial-of-service situation or an information disclosure if someone has a service that echoes back or uses the trailers for something.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040273" adv="1">1040273</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-824a.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_2018-824a.html</ref>
      <ref source="CONFIRM" url="https://github.com/curl/curl/pull/2231" adv="1" patch="1">https://github.com/curl/curl/pull/2231</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3554-1/" adv="1">USN-3554-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4098" adv="1">DSA-4098</ref>
    </refs>
    <vuln_soft>
      <prod name="libcurl" vendor="haxx">
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
        <vers num="7.52.1"/>
        <vers num="7.53.0"/>
        <vers num="7.53.1"/>
        <vers num="7.54.0"/>
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000006" seq="2018-1000006" published="2018-01-24" modified="2018-03-31" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GitHub Electron versions 1.8.2-beta.3 and earlier, 1.7.10 and earlier, 1.6.15 and earlier has a vulnerability in the protocol handler, specifically Electron apps running on Windows 10, 7 or 2008 that register custom protocol handlers can be tricked in arbitrary command execution if the user clicks on a specially crafted URL. This has been fixed in versions 1.8.2-beta.4, 1.7.11, and 1.6.16.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102796" adv="1">102796</ref>
      <ref source="CONFIRM" url="https://electronjs.org/blog/protocol-handler-fix" adv="1">https://electronjs.org/blog/protocol-handler-fix</ref>
      <ref source="CONFIRM" url="https://github.com/electron/electron/releases/tag/v1.8.2-beta.4" adv="1" patch="1">https://github.com/electron/electron/releases/tag/v1.8.2-beta.4</ref>
      <ref source="MISC" url="https://medium.com/@Wflki/exploiting-electron-rce-in-exodus-wallet-d9e6db13c374" adv="1">https://medium.com/@Wflki/exploiting-electron-rce-in-exodus-wallet-d9e6db13c374</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/43899/" adv="1">43899</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44357/">44357</ref>
    </refs>
    <vuln_soft>
      <prod name="electron" vendor="atom">
        <vers num="1.6.15" prev="1"/>
        <vers num="1.7.10" prev="1"/>
        <vers num="1.8.2" edition="beta1"/>
        <vers num="1.8.2" edition="beta2"/>
        <vers num="1.8.2" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000007" seq="2018-1000007" published="2018-01-24" modified="2019-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">libcurl 7.1 through 7.57.0 might accidentally leak authentication data to third parties. When asked to send custom headers in its HTTP requests, libcurl will send that set of headers first to the host in the initial URL but also, if asked to follow redirects and a 30X HTTP response code is returned, to the host mentioned in URL in the `Location:` response header value. Sending the same set of headers to subsequent hosts is in particular a problem for applications that pass on custom `Authorization:` headers, as this header often contains privacy sensitive information or data that could allow others to impersonate the libcurl-using client's request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040274" adv="1">1040274</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3157" adv="1">RHSA-2018:3157</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-b3bf.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_2018-b3bf.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/01/msg00038.html" adv="1">[debian-lts-announce] 20180129 [SECURITY] [DLA 1263-1] curl security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3554-1/" adv="1">USN-3554-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3554-2/" adv="1">USN-3554-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4098" adv="1">DSA-4098</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.2"/>
        <vers num="7.2.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
        <vers num="7.5"/>
        <vers num="7.5.1"/>
        <vers num="7.5.2"/>
        <vers num="7.6"/>
        <vers num="7.6.1"/>
        <vers num="7.7"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.8"/>
        <vers num="7.8.1"/>
        <vers num="7.9"/>
        <vers num="7.9.1"/>
        <vers num="7.9.2"/>
        <vers num="7.9.3"/>
        <vers num="7.9.4"/>
        <vers num="7.9.5"/>
        <vers num="7.9.6"/>
        <vers num="7.9.7"/>
        <vers num="7.9.8"/>
        <vers num="7.10"/>
        <vers num="7.10.1"/>
        <vers num="7.10.2"/>
        <vers num="7.10.3"/>
        <vers num="7.10.4"/>
        <vers num="7.10.5"/>
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
        <vers num="7.52.1"/>
        <vers num="7.53.0"/>
        <vers num="7.53.1"/>
        <vers num="7.54.0"/>
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000008" seq="2018-1000008" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins PMD Plugin 3.49 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102844" adv="1">102844</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="pmd" vendor="jenkins">
        <vers num="3.49" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000009" seq="2018-1000009" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Checkstyle Plugin 3.49 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="checkstyle" vendor="jenkins">
        <vers num="3.49" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000010" seq="2018-1000010" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins DRY Plugin 2.49 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="dry" vendor="jenkins">
        <vers num="2.49" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000011" seq="2018-1000011" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins FindBugs Plugin 4.71 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="findbugs" vendor="jenkins">
        <vers num="4.71" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000012" seq="2018-1000012" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Warnings Plugin 4.64 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="warnings" vendor="jenkins">
        <vers num="4.64" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000013" seq="2018-1000013" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Release Plugin 2.9 and earlier did not require form submissions to be submitted via POST, resulting in a CSRF vulnerability allowing attackers to trigger release builds.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102834" adv="1">102834</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="release" vendor="jenkins">
        <vers num="2.9" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000014" seq="2018-1000014" published="2018-01-23" modified="2018-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Translation Assistance Plugin 1.15 and earlier did not require form submissions to be submitted via POST, resulting in a CSRF vulnerability allowing attackers to override localized strings displayed to all users on the current Jenkins instance if the victim is a Jenkins administrator.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102809" adv="1">102809</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="translation_assistance" vendor="jenkins">
        <vers num="1.15" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000015" seq="2018-1000015" published="2018-01-23" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">On Jenkins instances with Authorize Project plugin, the authentication associated with a build may lack the Computer/Build permission on some agents. This did not prevent the execution of Pipeline `node` blocks on those agents due to incorrect permissions checks in Pipeline: Nodes and Processes plugin 2.17 and earlier.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-01-22/" adv="1">https://jenkins.io/security/advisory/2018-01-22/</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline_nodes_and_processes" vendor="jenkins">
        <vers num="2.17" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000016" seq="2018-1000016" published="2018-01-23" modified="2018-01-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2017-17383.  Reason: This candidate is a reservation duplicate of CVE-2017-17383.  Notes: All CVE users should reference CVE-2017-17383 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000017" seq="2018-1000017" published="2018-01-25" modified="2018-01-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2015-1142857.  Reason: This candidate is effectively a reservation duplicate of CVE-2015-1142857, originally it was thought that an incomplete fix occurred and a second CVE was needed, however this does not appear to be the case. Notes: All CVE users should reference CVE-2015-1142857 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000018" seq="2018-1000018" published="2018-01-24" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure in ovirt-hosted-engine-setup prior to 2.2.7 reveals the root user's password in the log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1536941" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1536941</ref>
      <ref source="CONFIRM" url="https://gerrit.ovirt.org/#/c/86635/" adv="1">https://gerrit.ovirt.org/#/c/86635/</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt-hosted-engine-setup" vendor="ovirt">
        <vers num="1.0.0" edition="beta"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0" edition="beta6"/>
        <vers num="1.0.0" edition="beta7"/>
        <vers num="1.0.00.6" edition="beta1"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta22"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4" edition="rc"/>
        <vers num="1.1.5" edition="rc"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc1.1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2" edition="rc1"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.4" edition="rc1"/>
        <vers num="1.2.5"/>
        <vers num="1.2.5.1"/>
        <vers num="1.2.5.2"/>
        <vers num="1.2.5.3"/>
        <vers num="1.2.6"/>
        <vers num="1.2.6.1"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="qa1"/>
        <vers num="1.3.0" edition="qa2"/>
        <vers num="1.3.0" edition="qa3"/>
        <vers num="1.3.0" edition="qa4"/>
        <vers num="1.3.1"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.1.2"/>
        <vers num="1.3.1.3"/>
        <vers num="1.3.1.4"/>
        <vers num="1.3.2"/>
        <vers num="1.3.2.1"/>
        <vers num="1.3.2.2"/>
        <vers num="1.3.2.3"/>
        <vers num="1.3.3.0"/>
        <vers num="1.3.3.1"/>
        <vers num="1.3.3.2"/>
        <vers num="1.3.3.3"/>
        <vers num="1.3.3.4"/>
        <vers num="1.3.4.0"/>
        <vers num="1.3.5.0"/>
        <vers num="1.3.6.0"/>
        <vers num="1.3.6.1"/>
        <vers num="1.3.7.0"/>
        <vers num="1.3.7.1"/>
        <vers num="1.3.7.2"/>
        <vers num="1.3.7.3"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.1.1"/>
        <vers num="2.0.1.2"/>
        <vers num="2.0.1.3"/>
        <vers num="2.0.1.4"/>
        <vers num="2.0.1.5"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.1"/>
        <vers num="2.0.2.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.4.1"/>
        <vers num="2.0.4.2"/>
        <vers num="2.1.0" edition="beta1"/>
        <vers num="2.1.0.1"/>
        <vers num="2.1.0.2"/>
        <vers num="2.1.0.3"/>
        <vers num="2.1.0.4"/>
        <vers num="2.1.0.5"/>
        <vers num="2.1.0.6"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.3.1"/>
        <vers num="2.1.3.2"/>
        <vers num="2.1.3.3"/>
        <vers num="2.1.3.4"/>
        <vers num="2.1.3.5"/>
        <vers num="2.1.3.6"/>
        <vers num="2.1.3.7"/>
        <vers num="2.1.3.8"/>
        <vers num="2.1.4"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000019" seq="2018-1000019" published="2018-02-09" modified="2018-03-01" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">OpenEMR version 5.0.0 contains a OS Command Injection vulnerability in fax_dispatch.php that can result in OS command injection by an authenticated attacker with any role. This vulnerability appears to have been fixed in 5.0.0 Patch 2 or higher.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.open-emr.org/wiki/index.php/OpenEMR_Patches" patch="1">http://www.open-emr.org/wiki/index.php/OpenEMR_Patches</ref>
      <ref source="MISC" url="https://www.sec-consult.com/en/blog/advisories/os-command-injection-reflected-cross-site-scripting-in-openemr/index.html" adv="1">https://www.sec-consult.com/en/blog/advisories/os-command-injection-reflected-cross-site-scripting-in-openemr/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000020" seq="2018-1000020" published="2018-02-09" modified="2018-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenEMR version 5.0.0 contains a Cross Site Scripting (XSS) vulnerability in open-flash-chart.swf and _posteddata.php that can result in . This vulnerability appears to have been fixed in 5.0.0 Patch 2 or higher.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.open-emr.org/wiki/index.php/OpenEMR_Patches" patch="1">http://www.open-emr.org/wiki/index.php/OpenEMR_Patches</ref>
      <ref source="MISC" url="https://www.sec-consult.com/en/blog/advisories/os-command-injection-reflected-cross-site-scripting-in-openemr/index.html" adv="1">https://www.sec-consult.com/en/blog/advisories/os-command-injection-reflected-cross-site-scripting-in-openemr/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000021" seq="2018-1000021" published="2018-02-09" modified="2018-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GIT version 2.15.1 and earlier contains a Input Validation Error vulnerability in Client that can result in problems including messing up terminal configuration to RCE. This attack appear to be exploitable via The user must interact with a malicious git server, (or have their traffic modified in a MITM attack).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.batterystapl.es/2018/01/security-implications-of-ansi-escape.html" adv="1">http://www.batterystapl.es/2018/01/security-implications-of-ansi-escape.html</ref>
    </refs>
    <vuln_soft>
      <prod name="git" vendor="git-scm">
        <vers num="2.15.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000022" seq="2018-1000022" published="2018-02-09" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Electrum Technologies GmbH Electrum Bitcoin Wallet version prior to version 3.0.5 contains a Missing Authorization vulnerability in JSONRPC interface that can result in Bitcoin theft, if the user's wallet is not password protected. This attack appear to be exploitable via The victim must visit a web page with specially crafted javascript. This vulnerability appears to have been fixed in 3.0.5.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bitcointalk.org/index.php?topic=2702103.0" adv="1">https://bitcointalk.org/index.php?topic=2702103.0</ref>
      <ref source="MISC" url="https://electrum.org/#home">https://electrum.org/#home</ref>
      <ref source="CONFIRM" url="https://github.com/spesmilo/electrum/issues/3374" adv="1">https://github.com/spesmilo/electrum/issues/3374</ref>
      <ref source="MISC" url="https://www.reddit.com/r/Bitcoin/comments/7ooack/critical_electrum_vulnerability/" adv="1">https://www.reddit.com/r/Bitcoin/comments/7ooack/critical_electrum_vulnerability/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000023" seq="2018-1000023" published="2018-02-09" modified="2018-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Bitpay/insight-api Insight-api version 5.0.0 and earlier contains a CWE-20: input validation vulnerability in transaction broadcast endpoint that can result in Full Path Disclosure. This attack appear to be exploitable via Web request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bitpay/insight-api/issues/542" adv="1">https://github.com/bitpay/insight-api/issues/542</ref>
    </refs>
    <vuln_soft>
      <prod name="insight-api" vendor="insight.bitpay">
        <vers num="5.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000024" seq="2018-1000024" published="2018-02-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Squid Software Foundation Squid HTTP Caching Proxy version 3.0 to 3.5.27, 4.0 to 4.0.22 contains a Incorrect Pointer Handling vulnerability in ESI Response Processing that can result in Denial of Service for all clients using the proxy.. This attack appear to be exploitable via Remote server delivers an HTTP response payload containing valid but unusual ESI syntax.. This vulnerability appears to have been fixed in 4.0.23 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2018_1.txt" adv="1" patch="1">http://www.squid-cache.org/Advisories/SQUID-2018_1.txt</ref>
      <ref source="MISC" url="http://www.squid-cache.org/Versions/" adv="1">http://www.squid-cache.org/Versions/</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00001.html" adv="1">[debian-lts-announce] 20180202 [SECURITY] [DLA 1266-1] squid3 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3557-1/" adv="1">USN-3557-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4059-2/">USN-4059-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4122" adv="1">DSA-4122</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.0" edition="-:pre1"/>
        <vers num="3.0" edition="-:pre2"/>
        <vers num="3.0" edition="-:pre3"/>
        <vers num="3.0" edition="-:pre4"/>
        <vers num="3.0" edition="-:pre5"/>
        <vers num="3.0" edition="-:pre6"/>
        <vers num="3.0" edition="-:pre7"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0.stable1"/>
        <vers num="3.0.stable2"/>
        <vers num="3.0.stable3"/>
        <vers num="3.0.stable4"/>
        <vers num="3.0.stable5"/>
        <vers num="3.0.stable6"/>
        <vers num="3.0.stable7"/>
        <vers num="3.0.stable8"/>
        <vers num="3.0.stable9"/>
        <vers num="3.0.stable10"/>
        <vers num="3.0.stable11" edition="rc1"/>
        <vers num="3.0.stable12"/>
        <vers num="3.0.stable13"/>
        <vers num="3.0.stable14"/>
        <vers num="3.0.stable15"/>
        <vers num="3.0.stable16" edition="rc1"/>
        <vers num="3.0.stable17"/>
        <vers num="3.0.stable18"/>
        <vers num="3.0.stable19"/>
        <vers num="3.0.stable20"/>
        <vers num="3.0.stable21"/>
        <vers num="3.0.stable22"/>
        <vers num="3.0.stable23"/>
        <vers num="3.0.stable24"/>
        <vers num="3.0.stable25"/>
        <vers num="3.1"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.0.4"/>
        <vers num="3.1.0.5"/>
        <vers num="3.1.0.6"/>
        <vers num="3.1.0.7"/>
        <vers num="3.1.0.8"/>
        <vers num="3.1.0.9"/>
        <vers num="3.1.0.10"/>
        <vers num="3.1.0.11"/>
        <vers num="3.1.0.12"/>
        <vers num="3.1.0.13"/>
        <vers num="3.1.0.14"/>
        <vers num="3.1.0.15"/>
        <vers num="3.1.0.16"/>
        <vers num="3.1.0.17"/>
        <vers num="3.1.0.18"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.5.1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.12.1"/>
        <vers num="3.1.12.2"/>
        <vers num="3.1.12.3"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.23"/>
        <vers num="3.2.0.1"/>
        <vers num="3.2.0.2"/>
        <vers num="3.2.0.3"/>
        <vers num="3.2.0.4"/>
        <vers num="3.2.0.5"/>
        <vers num="3.2.0.6"/>
        <vers num="3.2.0.7"/>
        <vers num="3.2.0.8"/>
        <vers num="3.2.0.9"/>
        <vers num="3.2.0.10"/>
        <vers num="3.2.0.11"/>
        <vers num="3.2.0.12"/>
        <vers num="3.2.0.13"/>
        <vers num="3.2.0.14"/>
        <vers num="3.2.0.15"/>
        <vers num="3.2.0.16"/>
        <vers num="3.2.0.17"/>
        <vers num="3.2.0.18"/>
        <vers num="3.2.0.19"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.0.3"/>
        <vers num="3.4.0.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.4.1"/>
        <vers num="3.4.4.2"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.4"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.5.23"/>
        <vers num="3.5.24"/>
        <vers num="3.5.25"/>
        <vers num="3.5.26"/>
        <vers num="3.5.27"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000025" seq="2018-1000025" published="2018-02-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jerome Gamez Firebase Admin SDK for PHP version from 3.2.0 to 3.8.0 contains a Incorrect Access Control vulnerability in src/Firebase/Auth/IdTokenVerifier.php does not verify for token signature that can result in JWT with any email address and user ID could be forged from an actual token, or from thin air. This attack appear to be exploitable via Attacker would only need to know email address of the victim on most cases.. This vulnerability appears to have been fixed in 3.8.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kreait/firebase-php/pull/151" adv="1">https://github.com/kreait/firebase-php/pull/151</ref>
      <ref source="CONFIRM" url="https://github.com/kreait/firebase-php/releases/tag/3.8.1" adv="1">https://github.com/kreait/firebase-php/releases/tag/3.8.1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000026" seq="2018-1000026" published="2018-02-09" modified="2019-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Linux Linux kernel version at least v4.8 onwards, probably well before contains a Insufficient input validation vulnerability in bnx2x network card driver that can result in DoS: Network card firmware assertion takes card off-line. This attack appear to be exploitable via An attacker on a must pass a very large, specially crafted packet to the bnx2x card. This can be done from an untrusted guest VM..</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.openwall.net/netdev/2018/01/16/40" adv="1">[netdev] 20180116 http://lists.openwall.net/netdev/2018/01/16/40</ref>
      <ref source="MLIST" url="http://lists.openwall.net/netdev/2018/01/18/96" adv="1">[netdev] 20180118 http://lists.openwall.net/netdev/2018/01/18/96</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3083" adv="1">RHSA-2018:3083</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3096" adv="1">RHSA-2018:3096</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00002.html" adv="1">[debian-lts-announce] 20190503 [SECURITY] [DLA 1771-1] linux-4.9 security update</ref>
      <ref source="MISC" url="https://patchwork.ozlabs.org/patch/859410/" adv="1">https://patchwork.ozlabs.org/patch/859410/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3617-1/" adv="1">USN-3617-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3617-2/" adv="1">USN-3617-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3617-3/" adv="1">USN-3617-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3619-1/" adv="1">USN-3619-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3619-2/" adv="1">USN-3619-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3620-1/" adv="1">USN-3620-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3620-2/" adv="1">USN-3620-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3632-1/" adv="1">USN-3632-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
        <vers num="4.17.6"/>
        <vers num="4.17.7"/>
        <vers num="4.17.8"/>
        <vers num="4.17.9"/>
        <vers num="4.18" edition="rc1"/>
        <vers num="4.18" edition="rc2"/>
        <vers num="4.18" edition="rc3"/>
        <vers num="4.18" edition="rc4"/>
        <vers num="4.18" edition="rc5"/>
        <vers num="4.18" edition="rc6"/>
        <vers num="4.18" edition="rc7"/>
        <vers num="4.18" edition="rc8"/>
        <vers num="4.18.1"/>
        <vers num="4.18.2"/>
        <vers num="4.18.3"/>
        <vers num="4.18.4"/>
        <vers num="4.18.5"/>
        <vers num="4.18.6"/>
        <vers num="4.18.7"/>
        <vers num="4.18.8"/>
        <vers num="4.18.9"/>
        <vers num="4.18.10"/>
        <vers num="4.18.11"/>
        <vers num="4.18.12"/>
        <vers num="4.18.13"/>
        <vers num="4.18.14"/>
        <vers num="4.18.15"/>
        <vers num="4.18.16"/>
        <vers num="4.18.19"/>
        <vers num="4.18.20"/>
        <vers num="4.19" edition="rc1"/>
        <vers num="4.19" edition="rc2"/>
        <vers num="4.19" edition="rc3"/>
        <vers num="4.19" edition="rc4"/>
        <vers num="4.19" edition="rc5"/>
        <vers num="4.19" edition="rc6"/>
        <vers num="4.19" edition="rc7"/>
        <vers num="4.19" edition="rc8"/>
        <vers num="4.19.1"/>
        <vers num="4.19.2"/>
        <vers num="4.19.3"/>
        <vers num="4.19.4"/>
        <vers num="4.19.5"/>
        <vers num="4.19.6"/>
        <vers num="4.19.7"/>
        <vers num="4.19.8"/>
        <vers num="4.19.9"/>
        <vers num="4.19.10"/>
        <vers num="4.19.11"/>
        <vers num="4.19.12"/>
        <vers num="4.19.13"/>
        <vers num="4.19.16"/>
        <vers num="4.19.17"/>
        <vers num="4.19.18"/>
        <vers num="4.19.19"/>
        <vers num="4.19.20"/>
        <vers num="4.19.21"/>
        <vers num="4.19.22"/>
        <vers num="4.19.23"/>
        <vers num="4.19.24"/>
        <vers num="4.19.25"/>
        <vers num="4.19.26"/>
        <vers num="4.19.27"/>
        <vers num="4.19.28"/>
        <vers num="4.19.29"/>
        <vers num="4.19.30"/>
        <vers num="4.19.31"/>
        <vers num="4.19.32"/>
        <vers num="4.19.33"/>
        <vers num="4.19.34"/>
        <vers num="4.19.35"/>
        <vers num="4.19.36"/>
        <vers num="4.19.37"/>
        <vers num="4.19.38"/>
        <vers num="4.19.39"/>
        <vers num="4.19.40"/>
        <vers num="4.19.41"/>
        <vers num="4.19.42"/>
        <vers num="4.19.43"/>
        <vers num="4.19.44"/>
        <vers num="4.19.45"/>
        <vers num="4.19.46"/>
        <vers num="4.19.47"/>
        <vers num="4.19.48"/>
        <vers num="4.19.49"/>
        <vers num="4.19.50"/>
        <vers num="4.19.51"/>
        <vers num="4.19.52"/>
        <vers num="4.19.53"/>
        <vers num="4.19.54"/>
        <vers num="4.19.55"/>
        <vers num="4.19.56"/>
        <vers num="4.19.57"/>
        <vers num="4.19.58"/>
        <vers num="4.19.59"/>
        <vers num="4.19.60"/>
        <vers num="4.19.61"/>
        <vers num="4.19.62"/>
        <vers num="4.19.63"/>
        <vers num="4.19.64"/>
        <vers num="4.19.65"/>
        <vers num="4.19.66"/>
        <vers num="4.19.67"/>
        <vers num="4.19.68"/>
        <vers num="4.19.69"/>
        <vers num="4.20" edition="rc1"/>
        <vers num="4.20" edition="rc2"/>
        <vers num="4.20" edition="rc3"/>
        <vers num="4.20" edition="rc4"/>
        <vers num="4.20" edition="rc5"/>
        <vers num="4.20.1"/>
        <vers num="4.20.2"/>
        <vers num="4.20.3"/>
        <vers num="4.20.4"/>
        <vers num="4.20.5"/>
        <vers num="4.20.6"/>
        <vers num="4.20.7"/>
        <vers num="4.20.8"/>
        <vers num="4.20.9"/>
        <vers num="4.20.10"/>
        <vers num="4.20.11"/>
        <vers num="4.20.12"/>
        <vers num="4.20.13"/>
        <vers num="4.20.14"/>
        <vers num="4.20.15"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.1" edition="rc1"/>
        <vers num="5.1" edition="rc2"/>
        <vers num="5.1" edition="rc3"/>
        <vers num="5.1" edition="rc4"/>
        <vers num="5.1" edition="rc5"/>
        <vers num="5.1" edition="rc6"/>
        <vers num="5.1" edition="rc7"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.3"/>
        <vers num="5.2.6"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3"/>
        <vers num="5.3.2"/>
        <vers num="10.2.0" edition=":~~~endpoint_security_linux_threat_prevention~~"/>
        <vers num="10.2.2" edition=":~~~endpoint_security_linux_threat_prevention~~"/>
        <vers num="10.2.3" edition=":~~~endpoint_security_linux_threat_prevention~~"/>
        <vers num="10.5.0" edition=":~~~endpoint_security_linux_threat_prevention~~"/>
        <vers num="10.5.1" edition=":~~~endpoint_security_linux_threat_prevention~~"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000027" seq="2018-1000027" published="2018-02-09" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Squid Software Foundation Squid HTTP Caching Proxy version prior to version 4.0.23 contains a NULL Pointer Dereference vulnerability in HTTP Response X-Forwarded-For header processing that can result in Denial of Service to all clients of the proxy. This attack appear to be exploitable via Remote HTTP server responding with an X-Forwarded-For header to certain types of HTTP request. This vulnerability appears to have been fixed in 4.0.23 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2018_2.txt" adv="1" patch="1">http://www.squid-cache.org/Advisories/SQUID-2018_2.txt</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Versions/v3/3.5/changesets/SQUID-2018_2.patch" adv="1" patch="1">http://www.squid-cache.org/Versions/v3/3.5/changesets/SQUID-2018_2.patch</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Versions/v4/changesets/SQUID-2018_2.patch" adv="1" patch="1">http://www.squid-cache.org/Versions/v4/changesets/SQUID-2018_2.patch</ref>
      <ref source="CONFIRM" url="https://github.com/squid-cache/squid/pull/129/files" adv="1">https://github.com/squid-cache/squid/pull/129/files</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00001.html" adv="1">[debian-lts-announce] 20180202 [SECURITY] [DLA 1266-1] squid3 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00002.html" adv="1">[debian-lts-announce] 20180202 [SECURITY] [DLA 1267-1] squid security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3557-1/" adv="1">USN-3557-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4059-2/">USN-4059-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4122" adv="1">DSA-4122</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.5.stable1"/>
        <vers num="2.5.stable2"/>
        <vers num="2.5.stable3"/>
        <vers num="2.5.stable4"/>
        <vers num="2.5.stable5"/>
        <vers num="2.5.stable6"/>
        <vers num="2.5.stable7"/>
        <vers num="2.5.stable8"/>
        <vers num="2.5.stable9"/>
        <vers num="2.5.stable10"/>
        <vers num="2.5.stable11"/>
        <vers num="2.5.stable12"/>
        <vers num="2.5.stable13"/>
        <vers num="2.5.stable14"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="3.0" edition="-:pre1"/>
        <vers num="3.0" edition="-:pre2"/>
        <vers num="3.0" edition="-:pre3"/>
        <vers num="3.0" edition="-:pre4"/>
        <vers num="3.0" edition="-:pre5"/>
        <vers num="3.0" edition="-:pre6"/>
        <vers num="3.0" edition="-:pre7"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0.stable1"/>
        <vers num="3.0.stable2"/>
        <vers num="3.0.stable3"/>
        <vers num="3.0.stable4"/>
        <vers num="3.0.stable5"/>
        <vers num="3.0.stable6"/>
        <vers num="3.0.stable7"/>
        <vers num="3.0.stable8"/>
        <vers num="3.0.stable9"/>
        <vers num="3.0.stable10"/>
        <vers num="3.0.stable11" edition="rc1"/>
        <vers num="3.0.stable12"/>
        <vers num="3.0.stable13"/>
        <vers num="3.0.stable14"/>
        <vers num="3.0.stable15"/>
        <vers num="3.0.stable16" edition="rc1"/>
        <vers num="3.0.stable17"/>
        <vers num="3.0.stable18"/>
        <vers num="3.0.stable19"/>
        <vers num="3.0.stable20"/>
        <vers num="3.0.stable21"/>
        <vers num="3.0.stable22"/>
        <vers num="3.0.stable23"/>
        <vers num="3.0.stable24"/>
        <vers num="3.0.stable25"/>
        <vers num="3.1"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.0.4"/>
        <vers num="3.1.0.5"/>
        <vers num="3.1.0.6"/>
        <vers num="3.1.0.7"/>
        <vers num="3.1.0.8"/>
        <vers num="3.1.0.9"/>
        <vers num="3.1.0.10"/>
        <vers num="3.1.0.11"/>
        <vers num="3.1.0.12"/>
        <vers num="3.1.0.13"/>
        <vers num="3.1.0.14"/>
        <vers num="3.1.0.15"/>
        <vers num="3.1.0.16"/>
        <vers num="3.1.0.17"/>
        <vers num="3.1.0.18"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.5.1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.12.1"/>
        <vers num="3.1.12.2"/>
        <vers num="3.1.12.3"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.23"/>
        <vers num="3.2.0.1"/>
        <vers num="3.2.0.2"/>
        <vers num="3.2.0.3"/>
        <vers num="3.2.0.4"/>
        <vers num="3.2.0.5"/>
        <vers num="3.2.0.6"/>
        <vers num="3.2.0.7"/>
        <vers num="3.2.0.8"/>
        <vers num="3.2.0.9"/>
        <vers num="3.2.0.10"/>
        <vers num="3.2.0.11"/>
        <vers num="3.2.0.12"/>
        <vers num="3.2.0.13"/>
        <vers num="3.2.0.14"/>
        <vers num="3.2.0.15"/>
        <vers num="3.2.0.16"/>
        <vers num="3.2.0.17"/>
        <vers num="3.2.0.18"/>
        <vers num="3.2.0.19"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.0.3"/>
        <vers num="3.4.0.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.4.1"/>
        <vers num="3.4.4.2"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.4"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.5.23"/>
        <vers num="3.5.24"/>
        <vers num="3.5.25"/>
        <vers num="3.5.26"/>
        <vers num="3.5.27"/>
        <vers num="3.5.28"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000028" seq="2018-1000028" published="2018-02-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Linux kernel version after commit bdcf0a423ea1 - 4.15-rc4+, 4.14.8+, 4.9.76+, 4.4.111+ contains a Incorrect Access Control vulnerability in NFS server (nfsd) that can result in remote users reading or writing files they should not be able to via NFS. This attack appear to be exploitable via NFS server must export a filesystem with the "rootsquash" options enabled. This vulnerability appears to have been fixed in after commit 1995266727fa.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://git.kernel.org/linus/1995266727fa8143897e89b55f5d3c79aa828420" adv="1" patch="1">https://git.kernel.org/linus/1995266727fa8143897e89b55f5d3c79aa828420</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000029" seq="2018-1000029" published="2018-02-09" modified="2018-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">mcholste Enterprise Log Search and Archive (ELSA) version revision 1205, commit 2cc17f1 and earlier contains a Cross Site Scripting (XSS) vulnerability in index view (/) that can result in . This attack appear to be exploitable via Payload delivered via the type, name, and value parameters of /Query/set_preference and the name and value parameters of /Query/preference. Payload executed when the user visits the index view (/).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.securityonion.net/2018/01/security-advisory-for-elsa.html" adv="1">http://blog.securityonion.net/2018/01/security-advisory-for-elsa.html</ref>
    </refs>
    <vuln_soft>
      <prod name="elsa" vendor="elsa_project">
        <vers num="2cc17f1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000030" seq="2018-1000030" published="2018-02-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Python 2.7.14 is vulnerable to a Heap-Buffer-Overflow as well as a Heap-Use-After-Free. Python versions prior to 2.7.14 may also be vulnerable and it appears that Python 2.7.17 and prior may also be vulnerable however this has not been confirmed. The vulnerability lies when multiply threads are handling large amounts of data. In both cases there is essentially a race condition that occurs. For the Heap-Buffer-Overflow, Thread 2 is creating the size for a buffer, but Thread1 is already writing to the buffer without knowing how much to write. So when a large amount of data is being processed, it is very easy to cause memory corruption using a Heap-Buffer-Overflow. As for the Use-After-Free, Thread3->Malloc->Thread1->Free's->Thread2-Re-uses-Free'd Memory. The PSRT has stated that this is not a security vulnerability due to the fact that the attacker must be able to run code, however in some situations, such as function as a service, this vulnerability can potentially be used by an attacker to violate a trust boundary, as such the DWF feels this issue deserves a CVE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.python.org/issue31530" adv="1" patch="1">https://bugs.python.org/issue31530</ref>
      <ref source="MISC" url="https://drive.google.com/file/d/1oyR9DAZjZK_SCn3mor6NRAYLJS6ueXaY/view" adv="1">https://drive.google.com/file/d/1oyR9DAZjZK_SCn3mor6NRAYLJS6ueXaY/view</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-02" adv="1">GLSA-201811-02</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-1/" adv="1">USN-3817-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-2/" adv="1">USN-3817-2</ref>
      <ref source="MISC" url="https://www.dropbox.com/sh/sj3ee7xv55j36k7/AADwP-YfOYikBMuy32e0uvPFa?dl=0">https://www.dropbox.com/sh/sj3ee7xv55j36k7/AADwP-YfOYikBMuy32e0uvPFa?dl=0</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="2.7.14" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000031" seq="2018-1000031" published="2018-02-09" modified="2018-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-based buffer overflow exists in Info-Zip UnZip version 6.10c22 that allows an attacker to perform a denial of service or to possibly achieve code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html" adv="1">https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unzip" vendor="info-zip">
        <vers num="6.10c22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000032" seq="2018-1000032" published="2018-02-09" modified="2018-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-based buffer overflow exists in Info-Zip UnZip version 6.10c22 that allows an attacker to perform a denial of service or to possibly achieve code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html" adv="1">https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unzip" vendor="info-zip">
        <vers num="6.10c22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000033" seq="2018-1000033" published="2018-02-09" modified="2018-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds read exists in Info-Zip UnZip version 6.10c22 that allows an attacker to perform a denial of service and read sensitive memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103031" adv="1">103031</ref>
      <ref source="MISC" url="https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html" adv="1">https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unzip" vendor="info-zip">
        <vers num="6.10c22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000034" seq="2018-1000034" published="2018-02-09" modified="2018-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds read exists in Info-Zip UnZip version 6.10c22 that allows an attacker to perform a denial of service and read sensitive memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103111" adv="1">103111</ref>
      <ref source="MISC" url="https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html" adv="1">https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unzip" vendor="info-zip">
        <vers num="6.10c22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000035" seq="2018-1000035" published="2018-02-09" modified="2018-02-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-based buffer overflow exists in Info-Zip UnZip version &lt;= 6.00 in the processing of password-protected archives that allows an attacker to perform a denial of service or to possibly achieve code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html" adv="1">https://sec-consult.com/en/blog/advisories/multiple-vulnerabilities-in-infozip-unzip/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="unzip" vendor="info-zip">
        <vers num="6.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000036" seq="2018-1000036" published="2018-05-24" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In MuPDF 1.12.0 and earlier, multiple memory leaks in the PDF parser allow an attacker to cause a denial of service (memory leak) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5502" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5502</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-15" adv="1">GLSA-201811-15</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000037" seq="2018-1000037" published="2018-05-24" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In MuPDF 1.12.0 and earlier, multiple reachable assertions in the PDF parser allow an attacker to cause a denial of service (assert crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=71ceebcf56e682504da22c4035b39a2d451e8ffd;hp=7f82c01523505052615492f8e220f4348ba46995" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=71ceebcf56e682504da22c4035b39a2d451e8ffd;hp=7f82c01523505052615492f8e220f4348ba46995</ref>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=8a3257b01faa899dd9b5e35c6bb3403cd709c371;hp=de39f005f12a1afc6973c1f5cec362d6545f70cb" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=8a3257b01faa899dd9b5e35c6bb3403cd709c371;hp=de39f005f12a1afc6973c1f5cec362d6545f70cb</ref>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=b2e7d38e845c7d4922d05e6e41f3a2dc1bc1b14a;hp=f51836b9732c38d945b87fda0770009a77ba680c" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=b2e7d38e845c7d4922d05e6e41f3a2dc1bc1b14a;hp=f51836b9732c38d945b87fda0770009a77ba680c</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5490" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5490</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5501" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5501</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5503" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5503</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5511" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5511</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5564" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5564</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-15" adv="1">GLSA-201811-15</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4334" adv="1">DSA-4334</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.12.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000038" seq="2018-1000038" published="2018-05-24" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In MuPDF 1.12.0 and earlier, a stack buffer overflow in function pdf_lookup_cmap_full in pdf/pdf-cmap.c could allow an attacker to execute arbitrary code via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=71ceebcf56e682504da22c4035b39a2d451e8ffd;hp=7f82c01523505052615492f8e220f4348ba46995" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=71ceebcf56e682504da22c4035b39a2d451e8ffd;hp=7f82c01523505052615492f8e220f4348ba46995</ref>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=f597300439e62f5e921f0d7b1e880b5c1a1f1607;hp=093fc3b098dc5fadef5d8ad4b225db9fb124758b" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=f597300439e62f5e921f0d7b1e880b5c1a1f1607;hp=093fc3b098dc5fadef5d8ad4b225db9fb124758b</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5494" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5494</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-15" adv="1">GLSA-201811-15</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000039" seq="2018-1000039" published="2018-05-24" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In MuPDF 1.12.0 and earlier, multiple heap use after free bugs in the PDF parser could allow an attacker to execute arbitrary code, read memory, or cause a denial of service via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=4dcc6affe04368461310a21238f7e1871a752a05;hp=8ec561d1bccc46e9db40a9f61310cd8b3763914e" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=4dcc6affe04368461310a21238f7e1871a752a05;hp=8ec561d1bccc46e9db40a9f61310cd8b3763914e</ref>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=71ceebcf56e682504da22c4035b39a2d451e8ffd;hp=7f82c01523505052615492f8e220f4348ba46995" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=71ceebcf56e682504da22c4035b39a2d451e8ffd;hp=7f82c01523505052615492f8e220f4348ba46995</ref>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=f597300439e62f5e921f0d7b1e880b5c1a1f1607;hp=093fc3b098dc5fadef5d8ad4b225db9fb124758b" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=f597300439e62f5e921f0d7b1e880b5c1a1f1607;hp=093fc3b098dc5fadef5d8ad4b225db9fb124758b</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5492" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5492</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5513" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5513</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5521" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5521</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5604" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5604</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-15" adv="1">GLSA-201811-15</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000040" seq="2018-1000040" published="2018-05-24" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In MuPDF 1.12.0 and earlier, multiple use of uninitialized value bugs in the PDF parser could allow an attacker to cause a denial of service (crash) or influence program flow via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=83d4dae44c71816c084a635550acc1a51529b881;hp=f597300439e62f5e921f0d7b1e880b5c1a1f1607" patch="1">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=83d4dae44c71816c084a635550acc1a51529b881;hp=f597300439e62f5e921f0d7b1e880b5c1a1f1607</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5596">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5596</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5600">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5600</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5603">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5603</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5609" adv="1" patch="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5609</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5610">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5610</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-15" adv="1">GLSA-201811-15</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4334" adv="1">DSA-4334</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.12.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000041" seq="2018-1000041" published="2018-02-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GNOME librsvg version before commit c6ddf2ed4d768fd88adbea2b63f575cd523022ea contains a Improper input validation vulnerability in rsvg-io.c that can result in the victim's Windows username and NTLM password hash being leaked to remote attackers through SMB. This attack appear to be exploitable via The victim must process a specially crafted SVG file containing an UNC path on Windows.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/GNOME/librsvg/commit/c6ddf2ed4d768fd88adbea2b63f575cd523022ea" adv="1">https://github.com/GNOME/librsvg/commit/c6ddf2ed4d768fd88adbea2b63f575cd523022ea</ref>
      <ref source="CONFIRM" url="https://github.com/ImageMagick/librsvg/commit/f9d69eadd2b16b00d1a1f9f286122123f8e547dd" adv="1">https://github.com/ImageMagick/librsvg/commit/f9d69eadd2b16b00d1a1f9f286122123f8e547dd</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00013.html" adv="1">[debian-lts-announce] 20180212 [SECURITY] [DLA 1278-1] librsvg security update</ref>
    </refs>
    <vuln_soft>
      <prod name="librsvg" vendor="gnome">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.5"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.12.3"/>
        <vers num="2.12.4"/>
        <vers num="2.12.5"/>
        <vers num="2.12.6"/>
        <vers num="2.12.7"/>
        <vers num="2.13.0"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.3"/>
        <vers num="2.13.4"/>
        <vers num="2.13.5"/>
        <vers num="2.13.90"/>
        <vers num="2.13.91"/>
        <vers num="2.13.92"/>
        <vers num="2.13.93"/>
        <vers num="2.14.0"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.15.0"/>
        <vers num="2.15.90"/>
        <vers num="2.16.0"/>
        <vers num="2.16.1"/>
        <vers num="2.18.0"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.20.0"/>
        <vers num="2.22.0"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.26.0"/>
        <vers num="2.26.1"/>
        <vers num="2.26.2"/>
        <vers num="2.26.3"/>
        <vers num="2.31.0"/>
        <vers num="2.32.0"/>
        <vers num="2.32.1"/>
        <vers num="2.34.0"/>
        <vers num="2.34.1"/>
        <vers num="2.34.2"/>
        <vers num="2.35.0"/>
        <vers num="2.35.1"/>
        <vers num="2.35.2"/>
        <vers num="2.36.0"/>
        <vers num="2.36.1"/>
        <vers num="2.36.2"/>
        <vers num="2.36.3"/>
        <vers num="2.37.0"/>
        <vers num="2.39.0"/>
        <vers num="2.40.1"/>
        <vers num="2.40.6"/>
        <vers num="2.40.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000042" seq="2018-1000042" published="2018-02-09" modified="2018-03-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Security Onion Solutions Squert version 1.3.0 through 1.6.7 contains a CWE-78: Improper Neutralization of Special Elements used in an OS Command (OS Command Injection) vulnerability in .inc/callback.php that can result in execution of OS Commands. This attack appear to be exploitable via Web request to .inc/callback.php with the payload in the data or obj parameters, used in autocat(). This vulnerability appears to have been fixed in 1.7.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.securityonion.net/2018/01/security-advisory-for-squert.html" adv="1" patch="1">http://blog.securityonion.net/2018/01/security-advisory-for-squert.html</ref>
    </refs>
    <vuln_soft>
      <prod name="squert" vendor="securityonion">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000043" seq="2018-1000043" published="2018-02-09" modified="2018-03-01" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Security Onion Solutions Squert version 1.0.1 through 1.6.7 contains a CWE-78: Improper Neutralization of Special Elements used in an OS Command (OS Command Injection) vulnerability in .inc/callback.php that can result in execution of OS Commands. This attack appear to be exploitable via Web request to .inc/callback.php with the payload in the txdata parameter, used in tx()/transcript(), or the catdata parameter, used in cat(). This vulnerability appears to have been fixed in 1.7.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.securityonion.net/2018/01/security-advisory-for-squert.html" adv="1" patch="1">http://blog.securityonion.net/2018/01/security-advisory-for-squert.html</ref>
    </refs>
    <vuln_soft>
      <prod name="squert" vendor="securityonion">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000044" seq="2018-1000044" published="2018-02-09" modified="2018-02-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Security Onion Solutions Squert version 1.1.1 through 1.6.7 contains a SQL Injection vulnerability in .inc/callback.php that can result in execution of SQL commands. This attack appear to be exploitable via Web request to .inc/callback.php with the payload in the sensors parameter, used in ec(). This vulnerability appears to have been fixed in 1.7.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.securityonion.net/2018/01/security-advisory-for-squert.html" adv="1" patch="1">http://blog.securityonion.net/2018/01/security-advisory-for-squert.html</ref>
    </refs>
    <vuln_soft>
      <prod name="squert" vendor="securityonion">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000045" seq="2018-1000045" published="2018-02-09" modified="2018-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NASA Singledop version v1.0 contains a CWE-502 vulnerability in NASA Singledop library (Weather data) that can result in remote code execution. This attack appear to be exploitable via Victim opening a specially crafted radar data file. This vulnerability appears to have been fixed in v1.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/nasa/SingleDop/pull/19" patch="1">https://github.com/nasa/SingleDop/pull/19</ref>
    </refs>
    <vuln_soft>
      <prod name="singledop" vendor="nasa">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000046" seq="2018-1000046" published="2018-02-09" modified="2018-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NASA Pyblock version v1.0 - v1.3 contains a CWE-502 vulnerability in Radar data parsing library that can result in remote code execution. This attack appear to be exploitable via Victim opening a specially crafted radar data file. This vulnerability appears to have been fixed in v1.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/nasa/PyBlock/pull/5" patch="1">https://github.com/nasa/PyBlock/pull/5</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000047" seq="2018-1000047" published="2018-02-09" modified="2018-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NASA Kodiak version v1.0 contains a CWE-502 vulnerability in Kodiak library's data processing function that can result in remote code execution. This attack appear to be exploitable via Victim opens an untrusted file for optimization using Kodiak library.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nasa/Kodiak/issues/5" adv="1">https://github.com/nasa/Kodiak/issues/5</ref>
    </refs>
    <vuln_soft>
      <prod name="kodiak" vendor="nasa">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000048" seq="2018-1000048" published="2018-02-09" modified="2018-03-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NASA RtRetrievalFramework version v1.0 contains a CWE-502 vulnerability in Data retrieval functionality of RtRetrieval framework that can result in remote code execution. This attack appear to be exploitable via Victim tries to retrieve and process a weather data file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nasa/RtRetrievalFramework/issues/1" adv="1">https://github.com/nasa/RtRetrievalFramework/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="rtretrievalframework" vendor="nasa">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000049" seq="2018-1000049" published="2018-02-09" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Nanopool Claymore Dual Miner version 7.3 and earlier contains a remote code execution vulnerability by abusing the miner API. The flaw can be exploited only if the software is executed with read/write mode enabled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://reversebrain.github.io/2018/02/01/Claymore-Dual-Miner-Remote-Code-Execution/" adv="1">https://reversebrain.github.io/2018/02/01/Claymore-Dual-Miner-Remote-Code-Execution/</ref>
      <ref source="MISC" url="https://twitter.com/ReverseBrain/status/951850534985662464" adv="1">https://twitter.com/ReverseBrain/status/951850534985662464</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44638/">44638</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45044/">45044</ref>
    </refs>
    <vuln_soft>
      <prod name="claymore_dual_miner" vendor="nanopool">
        <vers num="7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000050" seq="2018-1000050" published="2018-02-09" modified="2018-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Sean Barrett stb_vorbis version 1.12 and earlier contains a Buffer Overflow vulnerability in All vorbis decoding paths. that can result in memory corruption, denial of service, comprised execution of host program. This attack appear to be exploitable via Victim must open a specially crafted Ogg Vorbis file. This vulnerability appears to have been fixed in 1.13.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/nothings/stb/commit/244d83bc3d859293f55812d48b3db168e581f6ab" patch="1">https://github.com/nothings/stb/commit/244d83bc3d859293f55812d48b3db168e581f6ab</ref>
    </refs>
    <vuln_soft>
      <prod name="stb_vorbis" vendor="stb_vorbis_project">
        <vers num="1.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000051" seq="2018-1000051" published="2018-02-09" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Artifex Mupdf version 1.12.0 contains a Use After Free vulnerability in fz_keep_key_storable that can result in DOS / Possible code execution. This attack appear to be exploitable via Victim opens a specially crafted PDF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=698825" patch="1">https://bugs.ghostscript.com/show_bug.cgi?id=698825</ref>
      <ref source="CONFIRM" url="https://bugs.ghostscript.com/show_bug.cgi?id=698873" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=698873</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-15" adv="1">GLSA-201811-15</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4152" adv="1">DSA-4152</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.12.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000052" seq="2018-1000052" published="2018-02-09" modified="2018-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">fmtlib version prior to version 4.1.0 (before commit 0555cea5fc0bf890afe0071a558e44625a34ba85) contains a Memory corruption (SIGSEGV), CWE-134 vulnerability in fmt::print() library function that can result in Denial of Service. This attack appear to be exploitable via Specifying an invalid format specifier in the fmt::print() function results in a SIGSEGV (memory corruption, invalid write). This vulnerability appears to have been fixed in after commit 8cf30aa2be256eba07bb1cefb998c52326e846e7.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/fmtlib/fmt/commit/8cf30aa2be256eba07bb1cefb998c52326e846e7" patch="1">https://github.com/fmtlib/fmt/commit/8cf30aa2be256eba07bb1cefb998c52326e846e7</ref>
      <ref source="CONFIRM" url="https://github.com/fmtlib/fmt/issues/642" adv="1">https://github.com/fmtlib/fmt/issues/642</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000053" seq="2018-1000053" published="2018-02-09" modified="2018-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LimeSurvey version 3.0.0-beta.3+17110 contains a Cross ite Request Forgery (CSRF) vulnerability in Theme Uninstallation that can result in CSRF causing LimeSurvey admins to delete all their themes, rendering the website unusable. This attack appear to be exploitable via Simple HTML markup can be used to send a GET request to the affected endpoint.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/LimeSurvey/LimeSurvey/commit/1e440208a8d8bfd71ad7802e6369a136e8bba3dd" adv="1" patch="1">https://github.com/LimeSurvey/LimeSurvey/commit/1e440208a8d8bfd71ad7802e6369a136e8bba3dd</ref>
    </refs>
    <vuln_soft>
      <prod name="limesurvey" vendor="limesurvey">
        <vers num="3.0.0" edition="beta3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000054" seq="2018-1000054" published="2018-02-09" modified="2018-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins CCM Plugin 3.1 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-05/" adv="1">https://jenkins.io/security/advisory/2018-02-05/</ref>
    </refs>
    <vuln_soft>
      <prod name="ccm" vendor="jenkins">
        <vers num="3.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000055" seq="2018-1000055" published="2018-02-09" modified="2018-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Android Lint Plugin 2.5 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-05/" adv="1">https://jenkins.io/security/advisory/2018-02-05/</ref>
    </refs>
    <vuln_soft>
      <prod name="android_lint" vendor="jenkins">
        <vers num="2.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000056" seq="2018-1000056" published="2018-02-09" modified="2018-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins JUnit Plugin 1.23 and earlier processes XML external entities in files it parses as part of the build process, allowing attackers with user permissions in Jenkins to extract secrets from the Jenkins master, perform server-side request forgery, or denial-of-service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-05/" adv="1">https://jenkins.io/security/advisory/2018-02-05/</ref>
    </refs>
    <vuln_soft>
      <prod name="junit" vendor="jenkins">
        <vers num="1.23" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000057" seq="2018-1000057" published="2018-02-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins Credentials Binding Plugin 1.14 and earlier masks passwords it provides to build processes in their build logs. Jenkins however transforms provided password values, e.g. replacing environment variable references, which could result in values different from but similar to configured passwords being provided to the build. Those values are not subject to masking, and could allow unauthorized users to recover the original password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-05/" adv="1">https://jenkins.io/security/advisory/2018-02-05/</ref>
    </refs>
    <vuln_soft>
      <prod name="credentials_binding" vendor="jenkins">
        <vers num="1.14" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000058" seq="2018-1000058" published="2018-02-09" modified="2018-03-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins Pipeline: Supporting APIs Plugin 2.17 and earlier have an arbitrary code execution due to incomplete sandbox protection: Methods related to Java deserialization like readResolve implemented in Pipeline scripts were not subject to sandbox protection, and could therefore execute arbitrary code. This could be exploited e.g. by regular Jenkins users with the permission to configure Pipelines in Jenkins, or by trusted committers to repositories containing Jenkinsfiles.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103034" adv="1">103034</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-05/" adv="1">https://jenkins.io/security/advisory/2018-02-05/</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline_supporting_apis" vendor="jenkins">
        <vers num="2.17" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000059" seq="2018-1000059" published="2018-02-09" modified="2018-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ValidFormBuilder version 4.5.4 contains a PHP Object Injection vulnerability in Valid Form unserialize method that can result in Possible to execute unauthorised system commands remotely and disclose file contents in file system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/validformbuilder/validformbuilder/issues/126" adv="1">https://github.com/validformbuilder/validformbuilder/issues/126</ref>
    </refs>
    <vuln_soft>
      <prod name="validform_builder" vendor="validformbuilder">
        <vers num="4.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000060" seq="2018-1000060" published="2018-02-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sensu, Inc. Sensu Core version Before 1.2.0 &amp; before commit 46ff10023e8cbf1b6978838f47c51b20b98fe30b contains a CWE-522 vulnerability in Sensu::Utilities.redact_sensitive() that can result in sensitive configuration data (e.g. passwords) may be logged in clear-text. This attack appear to be exploitable via victims with configuration matching a specific pattern will observe sensitive data outputted in their service log files. This vulnerability appears to have been fixed in 1.2.1 and later, after commit 46ff10023e8cbf1b6978838f47c51b20b98fe30b.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0616" adv="1">RHSA-2018:0616</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1112" adv="1">RHSA-2018:1112</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1606" adv="1">RHSA-2018:1606</ref>
      <ref source="CONFIRM" url="https://github.com/sensu/sensu/issues/1804" adv="1">https://github.com/sensu/sensu/issues/1804</ref>
      <ref source="CONFIRM" url="https://github.com/sensu/sensu/pull/1810" adv="1" patch="1">https://github.com/sensu/sensu/pull/1810</ref>
    </refs>
    <vuln_soft>
      <prod name="sensu_core" vendor="sensu">
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.6.0"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.9.0" edition="beta"/>
        <vers num="0.9.0" edition="beta1"/>
        <vers num="0.9.0" edition="beta2"/>
        <vers num="0.9.0" edition="beta3"/>
        <vers num="0.9.0" edition="beta4"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2" edition="beta"/>
        <vers num="0.9.3" edition="beta"/>
        <vers num="0.9.3" edition="beta1"/>
        <vers num="0.9.3" edition="beta2"/>
        <vers num="0.9.3" edition="beta3"/>
        <vers num="0.9.3" edition="beta4"/>
        <vers num="0.9.4" edition="beta"/>
        <vers num="0.9.4" edition="beta1"/>
        <vers num="0.9.4" edition="beta2"/>
        <vers num="0.9.5" edition="beta"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5" edition="beta3"/>
        <vers num="0.9.5" edition="beta5"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6" edition="beta4"/>
        <vers num="0.9.6" edition="beta5"/>
        <vers num="0.9.6" edition="beta6"/>
        <vers num="0.9.6" edition="beta7"/>
        <vers num="0.9.7" edition="beta"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.8" edition="beta"/>
        <vers num="0.9.8" edition="beta1"/>
        <vers num="0.9.8" edition="beta2"/>
        <vers num="0.9.8" edition="beta3"/>
        <vers num="0.9.8" edition="beta4"/>
        <vers num="0.9.9" edition="beta"/>
        <vers num="0.9.9" edition="beta1"/>
        <vers num="0.9.9" edition="beta2"/>
        <vers num="0.9.9" edition="beta3"/>
        <vers num="0.9.9" edition="beta4"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12" edition="beta"/>
        <vers num="0.9.12" edition="beta1"/>
        <vers num="0.9.12" edition="beta2"/>
        <vers num="0.9.12" edition="beta3"/>
        <vers num="0.9.12" edition="beta4"/>
        <vers num="0.9.12" edition="beta5"/>
        <vers num="0.9.12" edition="beta6"/>
        <vers num="0.9.13" edition="beta"/>
        <vers num="0.9.13" edition="beta1"/>
        <vers num="0.9.54" edition="beta4"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.11.0" edition="beta"/>
        <vers num="0.11.0" edition="beta1"/>
        <vers num="0.11.0" edition="beta2"/>
        <vers num="0.11.0" edition="beta3"/>
        <vers num="0.11.0" edition="beta4"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.12.6"/>
        <vers num="0.13.0" edition="alpha"/>
        <vers num="0.13.0" edition="alpha1"/>
        <vers num="0.13.0" edition="alpha2"/>
        <vers num="0.13.0" edition="beta"/>
        <vers num="0.13.0" edition="beta1"/>
        <vers num="0.13.0" edition="beta2"/>
        <vers num="0.13.1"/>
        <vers num="0.14.0" edition="beta"/>
        <vers num="0.15.0" edition="beta"/>
        <vers num="0.15.0" edition="beta1"/>
        <vers num="0.16.0"/>
        <vers num="0.17.0" edition="beta"/>
        <vers num="0.17.0" edition="beta1"/>
        <vers num="0.17.0" edition="beta2"/>
        <vers num="0.17.0" edition="beta3"/>
        <vers num="0.17.0" edition="beta4"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.18.0" edition="beta"/>
        <vers num="0.18.0" edition="beta1"/>
        <vers num="0.18.1"/>
        <vers num="0.19.0" edition="beta"/>
        <vers num="0.19.0" edition="beta1"/>
        <vers num="0.19.0" edition="beta2"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.20.3"/>
        <vers num="0.20.4"/>
        <vers num="0.20.5"/>
        <vers num="0.20.6"/>
        <vers num="0.21.0"/>
        <vers num="0.22.0"/>
        <vers num="0.22.1"/>
        <vers num="0.22.2"/>
        <vers num="0.23.0" edition="beta"/>
        <vers num="0.23.1"/>
        <vers num="0.23.2"/>
        <vers num="0.23.3"/>
        <vers num="0.24.0" edition="beta"/>
        <vers num="0.24.1"/>
        <vers num="0.25.0" edition="beta"/>
        <vers num="0.25.0" edition="rc1"/>
        <vers num="0.25.1"/>
        <vers num="0.25.2"/>
        <vers num="0.25.3"/>
        <vers num="0.25.4"/>
        <vers num="0.25.5"/>
        <vers num="0.25.6"/>
        <vers num="0.25.7"/>
        <vers num="0.26.0" edition="beta"/>
        <vers num="0.26.1"/>
        <vers num="0.26.2"/>
        <vers num="0.26.3"/>
        <vers num="0.26.4"/>
        <vers num="0.26.5"/>
        <vers num="0.27.0" edition="alpha"/>
        <vers num="0.27.0" edition="alpha2"/>
        <vers num="0.27.0" edition="beta1"/>
        <vers num="0.27.0" edition="beta2"/>
        <vers num="0.27.1"/>
        <vers num="0.28.0"/>
        <vers num="0.28.1"/>
        <vers num="0.28.2"/>
        <vers num="0.28.3"/>
        <vers num="0.28.4"/>
        <vers num="0.28.5"/>
        <vers num="0.28.6"/>
        <vers num="0.29.0"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000061" seq="2018-1000061" published="2018-02-09" modified="2019-03-25" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000062" seq="2018-1000062" published="2018-02-09" modified="2018-03-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WonderCMS version 2.4.0 contains a Stored Cross-Site Scripting on File Upload through SVG vulnerability in uploadFileAction(), 'svg' => 'image/svg+xml' that can result in An attacker can execute arbitrary script on an unsuspecting user's browser. This attack appear to be exploitable via Crafted SVG File.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/robiso/wondercms/blob/ea640a02b4b8d88835d2e01600d24b23176fb665/index.php#L737" adv="1" patch="1">https://github.com/robiso/wondercms/blob/ea640a02b4b8d88835d2e01600d24b23176fb665/index.php#L737</ref>
      <ref source="CONFIRM" url="https://github.com/robiso/wondercms/issues/56" adv="1">https://github.com/robiso/wondercms/issues/56</ref>
    </refs>
    <vuln_soft>
      <prod name="wondercms" vendor="wondercms">
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000063" seq="2018-1000063" published="2018-02-16" modified="2018-02-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-5379. Reason: This candidate is a reservation duplicate of CVE-2018-5379. Notes: All CVE users should reference CVE-2018-5379 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000064" seq="2018-1000064" published="2018-02-16" modified="2018-02-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-5378. Reason: This candidate is a reservation duplicate of CVE-2018-5378. Notes: All CVE users should reference CVE-2018-5378 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000065" seq="2018-1000065" published="2018-02-16" modified="2018-02-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-5381. Reason: This candidate is a reservation duplicate of CVE-2018-5381. Notes: All CVE users should reference CVE-2018-5381 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000066" seq="2018-1000066" published="2018-02-16" modified="2018-02-16" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-5380. Reason: This candidate is a reservation duplicate of CVE-2018-5380. Notes: All CVE users should reference CVE-2018-5380 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000067" seq="2018-1000067" published="2018-02-15" modified="2018-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins versions 2.106 and earlier, and LTS 2.89.3 and earlier, that allows an attacker to have Jenkins submit HTTP GET requests and get limited information about the response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-14/#SECURITY-506" adv="1">https://jenkins.io/security/advisory/2018-02-14/#SECURITY-506</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.89.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.106" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000068" seq="2018-1000068" published="2018-02-15" modified="2018-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper input validation vulnerability exists in Jenkins versions 2.106 and earlier, and LTS 2.89.3 and earlier, that allows an attacker to access plugin resource files in the META-INF and WEB-INF directories that should not be accessible, if the Jenkins home directory is on a case-insensitive file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103101" adv="1">103101</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-14/#SECURITY-717" adv="1">https://jenkins.io/security/advisory/2018-02-14/#SECURITY-717</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.89.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.106" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000069" seq="2018-1000069" published="2018-03-13" modified="2019-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">FreePlane version 1.5.9 and earlier contains a XML External Entity (XXE) vulnerability in XML Parser in mindmap loader that can result in stealing data from victim's machine. This attack appears to require the victim to open a specially crafted mind map file. This vulnerability appears to have been fixed in 1.6+.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00019.html" adv="1">[debian-lts-announce] 20180324 [SECURITY] [DLA 1316-1] freeplane security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4175" adv="1">DSA-4175</ref>
      <ref source="MISC" url="https://www.freeplane.org/wiki/index.php/XML_External_Entity_vulnerability_in_map_parser" adv="1">https://www.freeplane.org/wiki/index.php/XML_External_Entity_vulnerability_in_map_parser</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=7IXtiTNilAI" adv="1">https://www.youtube.com/watch?v=7IXtiTNilAI</ref>
    </refs>
    <vuln_soft>
      <prod name="freeplane" vendor="freeplane">
        <vers num="1.5.9" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000070" seq="2018-1000070" published="2018-03-13" modified="2018-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Bitmessage PyBitmessage version v0.6.2 (and introduced in or after commit 8ce72d8d2d25973b7064b1cf76a6b0b3d62f0ba0) contains a Eval injection vulnerability in main program, file src/messagetypes/__init__.py function constructObject that can result in Code Execution. This attack appears to be exploitable via remote attacker using a malformed message which must be processed by the victim - e.g. arrive from any sender on bitmessage network. This vulnerability appears to have been fixed in v0.6.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Bitmessage/PyBitmessage/commit/3a8016d31f517775d226aa8b902480f4a3a148a9#comments" adv="1" patch="1">https://github.com/Bitmessage/PyBitmessage/commit/3a8016d31f517775d226aa8b902480f4a3a148a9#comments</ref>
    </refs>
    <vuln_soft>
      <prod name="pybitmessage" vendor="bitmessage">
        <vers num="0.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000071" seq="2018-1000071" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">roundcube version 1.3.4 and earlier contains an Insecure Permissions vulnerability in enigma plugin that can result in exfiltration of gpg private key. This attack appear to be exploitable via network connectivity.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/roundcube/roundcubemail/issues/6173" adv="1">https://github.com/roundcube/roundcubemail/issues/6173</ref>
      <ref source="MISC" url="https://www.legacysecuritygroup.com/cve/references/02122018-roundcube-enigma.txt" adv="1">https://www.legacysecuritygroup.com/cve/references/02122018-roundcube-enigma.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="webmail" vendor="roundcube">
        <vers num="1.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000072" seq="2018-1000072" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">iRedMail version prior to commit f04b8ef contains a Insecure Permissions vulnerability in Roundcube Webmail that can result in Exfiltrate a user's password protected secret GPG key file and other important configuration files.. This attack appear to be exploitable via network connectivity. This vulnerability appears to have been fixed in Beta: 0.9.8-BETA1, Stable: 0.9.7.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://legacysecuritygroup.com/cve/references/02122018-roundcube-enigma.txt" adv="1">http://legacysecuritygroup.com/cve/references/02122018-roundcube-enigma.txt</ref>
      <ref source="MISC" url="https://bitbucket.org/zhb/iredmail/issues/130/multiple-security-issues-with-default" adv="1">https://bitbucket.org/zhb/iredmail/issues/130/multiple-security-issues-with-default</ref>
    </refs>
    <vuln_soft>
      <prod name="iredmail" vendor="iredmail">
        <vers num="0.9.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000073" seq="2018-1000073" published="2018-03-13" modified="2018-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a Directory Traversal vulnerability in install_location function of package.rb that can result in path traversal when writing to a symlinked basedir outside of the root. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/1b931fc03b819b9a0214be3eaca844ef534175e2" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/1b931fc03b819b9a0214be3eaca844ef534175e2</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00028.html">[debian-lts-announce] 20180827 [SECURITY] [DLA 1480-1] ruby2.1 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000074" seq="2018-1000074" published="2018-03-13" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a Deserialization of Untrusted Data vulnerability in owner command that can result in code execution. This attack appear to be exploitable via victim must run the `gem owner` command on a gem with a specially crafted YAML file. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/254e3d0ee873c008c0b74e8b8abcbdab4caa0a6d" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/254e3d0ee873c008c0b74e8b8abcbdab4caa0a6d</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00017.html">[debian-lts-announce] 20180417 [SECURITY] [DLA 1352-1] jruby security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00028.html">[debian-lts-announce] 20180827 [SECURITY] [DLA 1480-1] ruby2.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00028.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1796-1] jruby security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-2/">USN-3621-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3685-1/">USN-3685-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000075" seq="2018-1000075" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a infinite loop caused by negative size vulnerability in ruby gem package tar header that can result in a negative size could cause an infinite loop.. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/92e98bf8f810bd812f919120d4832df51bc25d83" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/92e98bf8f810bd812f919120d4832df51bc25d83</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00000.html" adv="1">[debian-lts-announce] 20180401 [SECURITY] [DLA 1336-1] rubygems security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00001.html" adv="1">[debian-lts-announce] 20180402 [SECURITY] [DLA 1337-1] jruby security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00023.html">[debian-lts-announce] 20180423 [SECURITY] [DLA 1358-1] ruby1.9.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00028.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1796-1] jruby security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000076" seq="2018-1000076" published="2018-03-13" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a Improper Verification of Cryptographic Signature vulnerability in package.rb that can result in a mis-signed gem could be installed, as the tarball would contain multiple gem signatures.. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/f5042b879259b1f1ce95a0c5082622c646376693" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/f5042b879259b1f1ce95a0c5082622c646376693</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00000.html" adv="1">[debian-lts-announce] 20180401 [SECURITY] [DLA 1336-1] rubygems security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00001.html" adv="1">[debian-lts-announce] 20180402 [SECURITY] [DLA 1337-1] jruby security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00023.html">[debian-lts-announce] 20180423 [SECURITY] [DLA 1358-1] ruby1.9.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00028.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1796-1] jruby security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000077" seq="2018-1000077" published="2018-03-13" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a Improper Input Validation vulnerability in ruby gems specification homepage attribute that can result in a malicious gem could set an invalid homepage URL. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/feadefc2d351dcb95d6492f5ad17ebca546eb964" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/feadefc2d351dcb95d6492f5ad17ebca546eb964</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00000.html" adv="1">[debian-lts-announce] 20180401 [SECURITY] [DLA 1336-1] rubygems security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00001.html" adv="1">[debian-lts-announce] 20180402 [SECURITY] [DLA 1337-1] jruby security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00023.html">[debian-lts-announce] 20180423 [SECURITY] [DLA 1358-1] ruby1.9.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00028.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1796-1] jruby security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000078" seq="2018-1000078" published="2018-03-13" modified="2019-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a Cross Site Scripting (XSS) vulnerability in gem server display of homepage attribute that can result in XSS. This attack appear to be exploitable via the victim must browse to a malicious gem on a vulnerable gem server. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/66a28b9275551384fdab45f3591a82d6b59952cb" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/66a28b9275551384fdab45f3591a82d6b59952cb</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00000.html" adv="1">[debian-lts-announce] 20180401 [SECURITY] [DLA 1336-1] rubygems security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00001.html" adv="1">[debian-lts-announce] 20180402 [SECURITY] [DLA 1337-1] jruby security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00023.html">[debian-lts-announce] 20180423 [SECURITY] [DLA 1358-1] ruby1.9.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/05/msg00028.html">[debian-lts-announce] 20190520 [SECURITY] [DLA 1796-1] jruby security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000079" seq="2018-1000079" published="2018-03-13" modified="2018-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">RubyGems version Ruby 2.2 series: 2.2.9 and earlier, Ruby 2.3 series: 2.3.6 and earlier, Ruby 2.4 series: 2.4.3 and earlier, Ruby 2.5 series: 2.5.0 and earlier, prior to trunk revision 62422 contains a Directory Traversal vulnerability in gem installation that can result in the gem could write to arbitrary filesystem locations during installation. This attack appear to be exploitable via the victim must install a malicious gem. This vulnerability appears to have been fixed in 2.7.6.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.rubygems.org/2018/02/15/2.7.6-released.html" adv="1">http://blog.rubygems.org/2018/02/15/2.7.6-released.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00036.html">openSUSE-SU-2019:1771</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3729">RHSA-2018:3729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3730">RHSA-2018:3730</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3731">RHSA-2018:3731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2028">RHSA-2019:2028</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/666ef793cad42eed96f7aee1cdf77865db921099" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/666ef793cad42eed96f7aee1cdf77865db921099</ref>
      <ref source="MISC" url="https://github.com/rubygems/rubygems/commit/f83f911e19e27cbac1ccce7471d96642241dd759" adv="1" patch="1">https://github.com/rubygems/rubygems/commit/f83f911e19e27cbac1ccce7471d96642241dd759</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00012.html">[debian-lts-announce] 20180714 [SECURITY] [DLA 1421-1] ruby2.1 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3621-1/">USN-3621-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4219">DSA-4219</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4259">DSA-4259</ref>
    </refs>
    <vuln_soft>
      <prod name="rubygems" vendor="rubygems">
        <vers num="2.2.9" prev="1"/>
        <vers num="2.3.6" prev="1"/>
        <vers num="2.4.3" prev="1"/>
        <vers num="2.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000080" seq="2018-1000080" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ajenti version version 2 contains a Insecure Permissions vulnerability in Plugins download that can result in The download of any plugins as being a normal user. This attack appear to be exploitable via By knowing how the requisition is made, and sending it as a normal user, the server, in response, downloads the plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee" adv="1">https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee</ref>
    </refs>
    <vuln_soft>
      <prod name="ajenti" vendor="ajenti">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000081" seq="2018-1000081" published="2018-03-13" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Ajenti version version 2 contains a Input Validation vulnerability in ID string on Get-values POST request that can result in Server Crashing. This attack appear to be exploitable via An attacker can freeze te server by sending a giant string to the ID parameter ..</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee" adv="1">https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee</ref>
    </refs>
    <vuln_soft>
      <prod name="ajenti" vendor="ajenti">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000082" seq="2018-1000082" published="2018-03-13" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ajenti version version 2 contains a Cross ite Request Forgery (CSRF) vulnerability in the command execution panel of the tool used to manage the server. that can result in Code execution on the server . This attack appear to be exploitable via Being a CSRF, victim interaction is needed, when the victim access the infected trigger of the CSRF any code that match the victim privledges on the server can be executed..</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee" adv="1">https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee</ref>
    </refs>
    <vuln_soft>
      <prod name="ajenti" vendor="ajenti">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000083" seq="2018-1000083" published="2018-03-13" modified="2018-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ajenti version version 2 contains a Improper Error Handling vulnerability in Login JSON request that can result in The requisition leaks a path of the server. This attack appear to be exploitable via By sending a malformed JSON, the tool responds with a traceback error that leaks a path of the server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee" adv="1">https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee</ref>
    </refs>
    <vuln_soft>
      <prod name="ajenti" vendor="ajenti">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000084" seq="2018-1000084" published="2018-03-13" modified="2018-04-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WOlfCMS WolfCMS version version 0.8.3.1 contains a Stored Cross-Site Scripting vulnerability in Layout Name (from Layout tab) that can result in low privilege user can steal the cookie of admin user and compromise the admin account. This attack appear to be exploitable via Need to enter the Javascript code into Layout Name .</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wolfcms/wolfcms/issues/667" adv="1">https://github.com/wolfcms/wolfcms/issues/667</ref>
    </refs>
    <vuln_soft>
      <prod name="wolf_cms" vendor="wolfcms">
        <vers num="0.8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000085" seq="2018-1000085" published="2018-03-13" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ClamAV version version 0.99.3 contains a Out of bounds heap memory read vulnerability in XAR parser, function xar_hash_check() that can result in Leaking of memory, may help in developing exploit chains.. This attack appear to be exploitable via The victim must scan a crafted XAR file. This vulnerability appears to have been fixed in after commit d96a6b8bcc7439fa7e3876207aa0a8e79c8451b6.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2017/09/29/4" adv="1" patch="1">[oss-security] 20170929 clamav: Out of bounds read and segfault in xar parser</ref>
      <ref source="MISC" url="https://github.com/Cisco-Talos/clamav-devel/commit/d96a6b8bcc7439fa7e3876207aa0a8e79c8451b6" patch="1">https://github.com/Cisco-Talos/clamav-devel/commit/d96a6b8bcc7439fa7e3876207aa0a8e79c8451b6</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00011.html" adv="1">[debian-lts-announce] 20180316 [SECURITY] [DLA 1307-1] clamav security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-16" adv="1">GLSA-201804-16</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3592-1/" adv="1">USN-3592-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3592-2/" adv="1">USN-3592-2</ref>
    </refs>
    <vuln_soft>
      <prod name="clamav" vendor="clamav">
        <vers num="0.99.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000086" seq="2018-1000086" published="2018-03-13" modified="2019-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NPR Visuals Team Pym.js version versions 0.4.2 up to 1.3.1 contains a Cross ite Request Forgery (CSRF) vulnerability in Pym.js _onNavigateToMessage function. https://github.com/nprapps/pym.js/blob/master/src/pym.js#L573 that can result in Arbitrary javascript code execution. This attack appear to be exploitable via Attacker gains full javascript access to pages with Pym.js embeds when user visits an attacker crafted page.. This vulnerability appears to have been fixed in versions 1.3.2 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.apps.npr.org/2018/02/15/pym-security-vulnerability.html" adv="1">http://blog.apps.npr.org/2018/02/15/pym-security-vulnerability.html</ref>
      <ref source="MISC" url="https://github.com/nprapps/pym.js">https://github.com/nprapps/pym.js</ref>
      <ref source="MISC" url="https://github.com/nprapps/pym.js/issues/170" adv="1">https://github.com/nprapps/pym.js/issues/170</ref>
    </refs>
    <vuln_soft>
      <prod name="pym.js" vendor="npr">
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000087" seq="2018-1000087" published="2018-03-13" modified="2018-04-10" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WolfCMS version version 0.8.3.1 contains a Reflected Cross Site Scripting vulnerability in "Create New File" and "Create New Directory" input box from 'files' Tab that can result in Session Hijacking, Spread Worms,Control the browser remotely. . This attack appear to be exploitable via Attacker can execute the JavaScript into the "Create New File" and "Create New Directory" input box from 'files'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cveexploit.blogspot.in/" adv="1">https://cveexploit.blogspot.in/</ref>
      <ref source="MISC" url="https://github.com/wolfcms/wolfcms/issues/666" adv="1">https://github.com/wolfcms/wolfcms/issues/666</ref>
    </refs>
    <vuln_soft>
      <prod name="wolf_cms" vendor="wolfcms">
        <vers num="0.8.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000088" seq="2018-1000088" published="2018-03-13" modified="2018-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Doorkeeper version 2.1.0 through 4.2.5 contains a Cross Site Scripting (XSS) vulnerability in web view's OAuth app form, user authorization prompt web view that can result in Stored XSS on the OAuth Client's name will cause users interacting with it will execute payload. This attack appear to be exploitable via The victim must be tricked to click an opaque link to the web view that runs the XSS payload. A malicious version virtually indistinguishable from a normal link.. This vulnerability appears to have been fixed in 4.2.6, 4.3.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/doorkeeper-gem/doorkeeper/issues/969">https://github.com/doorkeeper-gem/doorkeeper/issues/969</ref>
      <ref source="MISC" url="https://github.com/doorkeeper-gem/doorkeeper/pull/970">https://github.com/doorkeeper-gem/doorkeeper/pull/970</ref>
      <ref source="MISC" url="https://github.com/doorkeeper-gem/doorkeeper/releases/tag/v4.3.0">https://github.com/doorkeeper-gem/doorkeeper/releases/tag/v4.3.0</ref>
      <ref source="MISC" url="https://github.com/rubysec/ruby-advisory-db/pull/328/files" adv="1">https://github.com/rubysec/ruby-advisory-db/pull/328/files</ref>
    </refs>
    <vuln_soft>
      <prod name="doorkeeper" vendor="doorkeeper_project">
        <vers num="2.1.0" edition=":~~~ruby~~"/>
        <vers num="2.1.1" edition=":~~~ruby~~"/>
        <vers num="2.1.2" edition=":~~~ruby~~"/>
        <vers num="2.1.3" edition=":~~~ruby~~"/>
        <vers num="2.1.4" edition=":~~~ruby~~"/>
        <vers num="2.2.0" edition=":~~~ruby~~"/>
        <vers num="2.2.1" edition=":~~~ruby~~"/>
        <vers num="2.2.2" edition=":~~~ruby~~"/>
        <vers num="3.0.0" edition="-:~~~ruby~~"/>
        <vers num="3.0.0" edition="rc1:~~~ruby~~"/>
        <vers num="3.0.0" edition="rc2:~~~ruby~~"/>
        <vers num="3.0.1" edition=":~~~ruby~~"/>
        <vers num="3.1.0" edition=":~~~ruby~~"/>
        <vers num="4.0.0" edition="-:~~~ruby~~"/>
        <vers num="4.0.0" edition="rc1:~~~ruby~~"/>
        <vers num="4.0.0" edition="rc2:~~~ruby~~"/>
        <vers num="4.0.0" edition="rc3:~~~ruby~~"/>
        <vers num="4.0.0" edition="rc4:~~~ruby~~"/>
        <vers num="4.1.0" edition=":~~~ruby~~"/>
        <vers num="4.2.0" edition=":~~~ruby~~"/>
        <vers num="4.2.5" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000089" seq="2018-1000089" published="2018-03-13" modified="2018-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Anymail django-anymail version version 0.2 through 1.3 contains a CWE-532, CWE-209 vulnerability in WEBHOOK_AUTHORIZATION setting value that can result in An attacker with access to error logs could fabricate email tracking events. This attack appear to be exploitable via If you have exposed your Django error reports, an attacker could discover your ANYMAIL_WEBHOOK setting and use this to post fabricated or malicious Anymail tracking/inbound events to your app. This vulnerability appears to have been fixed in v1.4.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/anymail/django-anymail/commit/1a6086f2b58478d71f89bf27eb034ed81aefe5ef" adv="1" patch="1">https://github.com/anymail/django-anymail/commit/1a6086f2b58478d71f89bf27eb034ed81aefe5ef</ref>
      <ref source="MISC" url="https://github.com/anymail/django-anymail/releases/tag/v1.4">https://github.com/anymail/django-anymail/releases/tag/v1.4</ref>
    </refs>
    <vuln_soft>
      <prod name="django-anymail" vendor="django-anymail_project">
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000090" seq="2018-1000090" published="2018-03-13" modified="2018-04-13" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">textpattern version version 4.6.2 contains a XML Injection vulnerability in Import XML feature that can result in Denial of service in context to the web server by exhausting server memory resources. This attack appear to be exploitable via Uploading a specially crafted XML file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/textpattern/textpattern/issues/1141" adv="1">https://github.com/textpattern/textpattern/issues/1141</ref>
    </refs>
    <vuln_soft>
      <prod name="textpattern" vendor="textpattern">
        <vers num="4.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000091" seq="2018-1000091" published="2018-03-13" modified="2018-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">KadNode version version 2.2.0 contains a Buffer Overflow vulnerability in Arguments when starting up the binary that can result in Control of program execution flow, leading to remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mwarning/KadNode/issues/79" adv="1">https://github.com/mwarning/KadNode/issues/79</ref>
    </refs>
    <vuln_soft>
      <prod name="kadnode" vendor="kadnode_project">
        <vers num="2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000092" seq="2018-1000092" published="2018-03-13" modified="2018-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple version versions 2.2.5 contains a Cross ite Request Forgery (CSRF) vulnerability in Admin profile page that can result in Details can be found here http://dev.cmsmadesimple.org/bug/view/11715. This attack appear to be exploitable via A specially crafted web page. This vulnerability appears to have been fixed in 2.2.6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/11715" adv="1">http://dev.cmsmadesimple.org/bug/view/11715</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000093" seq="2018-1000093" published="2018-03-13" modified="2018-04-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CryptoNote version version 0.8.9 and possibly later contain a local RPC server which does not require authentication, as a result the walletd and the simplewallet RPC daemons will process any commands sent to them, resulting in remote command execution and a takeover of the cryptocurrency wallet if an attacker can trick an application such as a web browser into connecting and sending a command for example. This attack appears to be exploitable via a victim visiting a webpage hosting malicious content that trigger such behavior.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/amjuarez/bytecoin/issues/217" adv="1">https://github.com/amjuarez/bytecoin/issues/217</ref>
      <ref source="MISC" url="https://github.com/cryptonotefoundation/cryptonote/issues/172" adv="1">https://github.com/cryptonotefoundation/cryptonote/issues/172</ref>
      <ref source="MISC" url="https://www.ayrx.me/cryptonote-unauthenticated-json-rpc" adv="1">https://www.ayrx.me/cryptonote-unauthenticated-json-rpc</ref>
    </refs>
    <vuln_soft>
      <prod name="cryptonote" vendor="cryptonote">
        <vers num="0.8.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000094" seq="2018-1000094" published="2018-03-12" modified="2019-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple version 2.2.5 contains a Remote Code Execution vulnerability in File Manager that can result in Allows an authenticated admin that has access to the file manager to execute code on the server. This attack appear to be exploitable via File upload -> copy to any extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/11741" adv="1">http://dev.cmsmadesimple.org/bug/view/11741</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44976/" adv="1">44976</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000095" seq="2018-1000095" published="2018-03-12" modified="2018-04-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">oVirt version 4.2.0 to 4.2.2 contains a Cross Site Scripting (XSS) vulnerability in the name/description of VMs portion of the web admin application. This vulnerability appears to have been fixed in version 4.2.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gerrit.ovirt.org/#/c/87265/2/frontend/webadmin/modules/webadmin/src/main/java/org/ovirt/engine/ui/webadmin/widget/host/HostNetworkInterfaceListViewItem.java" patch="1">https://gerrit.ovirt.org/#/c/87265/2/frontend/webadmin/modules/webadmin/src/main/java/org/ovirt/engine/ui/webadmin/widget/host/HostNetworkInterfaceListViewItem.java</ref>
      <ref source="MISC" url="https://gerrit.ovirt.org/c/87265/">https://gerrit.ovirt.org/c/87265/</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="test1"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.1.2"/>
        <vers num="4.2.1.3"/>
        <vers num="4.2.1.4"/>
        <vers num="4.2.1.5"/>
        <vers num="4.2.1.6"/>
        <vers num="4.2.1.7"/>
        <vers num="4.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000096" seq="2018-1000096" published="2018-03-12" modified="2018-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">brianleroux tiny-json-http version all versions since commit 9b8e74a232bba4701844e07bcba794173b0238a8 (Oct 29 2016) contains a Missing SSL certificate validation vulnerability in The libraries core functionality is affected. that can result in Exposes the user to man-in-the-middle attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/brianleroux/tiny-json-http/pull/15" adv="1">https://github.com/brianleroux/tiny-json-http/pull/15</ref>
    </refs>
    <vuln_soft>
      <prod name="tiny-json-http" vendor="tiny-json-http_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2.0"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.2.0"/>
        <vers num="7.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000097" seq="2018-1000097" published="2018-03-12" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Sharutils sharutils (unshar command) version 4.15.2 contains a Buffer Overflow vulnerability in Affected component on the file unshar.c at line 75, function looks_like_c_code. Failure to perform checking of the buffer containing input line. that can result in Could lead to code execution. This attack appear to be exploitable via Victim have to run unshar command on a specially crafted file..</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2018/Feb/54" adv="1">20180221 Sharutils 4.15.2 Heap-Buffer-Overflow</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3605-1/" adv="1">USN-3605-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4167" adv="1">DSA-4167</ref>
    </refs>
    <vuln_soft>
      <prod name="sharutils" vendor="gnu">
        <vers num="4.15.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000098" seq="2018-1000098" published="2018-03-12" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Teluu PJSIP version 2.7.1 and earlier contains a Integer Overflow vulnerability in pjmedia SDP parsing that can result in Crash. This attack appear to be exploitable via Sending a specially crafted message. This vulnerability appears to have been fixed in 2.7.2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://trac.pjsip.org/repos/milestone/release-2.7.2" adv="1">https://trac.pjsip.org/repos/milestone/release-2.7.2</ref>
      <ref source="MISC" url="https://trac.pjsip.org/repos/ticket/2093" adv="1">https://trac.pjsip.org/repos/ticket/2093</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4170" adv="1">DSA-4170</ref>
    </refs>
    <vuln_soft>
      <prod name="pjsip" vendor="teluu">
        <vers num="2.7.1" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000099" seq="2018-1000099" published="2018-03-12" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Teluu PJSIP version 2.7.1 and earlier contains a Access of Null/Uninitialized Pointer vulnerability in pjmedia SDP parsing that can result in Crash. This attack appear to be exploitable via Sending a specially crafted message. This vulnerability appears to have been fixed in 2.7.2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://trac.pjsip.org/repos/milestone/release-2.7.2" adv="1">https://trac.pjsip.org/repos/milestone/release-2.7.2</ref>
      <ref source="MISC" url="https://trac.pjsip.org/repos/ticket/2092" adv="1">https://trac.pjsip.org/repos/ticket/2092</ref>
      <ref source="MISC" url="https://trac.pjsip.org/repos/ticket/2094" adv="1" patch="1">https://trac.pjsip.org/repos/ticket/2094</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4170" adv="1">DSA-4170</ref>
    </refs>
    <vuln_soft>
      <prod name="pjsip" vendor="teluu">
        <vers num="2.7.1" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10001" seq="2018-10001" published="2018-04-10" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The decode_init function in libavcodec/utvideodec.c in FFmpeg through 3.4.2 allows remote attackers to cause a denial of service (out of array read) via an AVI file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=47b7c68ae54560e2308bdb6be4fb076c73b93081" adv="1" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=47b7c68ae54560e2308bdb6be4fb076c73b93081</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103732" adv="1">103732</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4249" adv="1">DSA-4249</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="3.4.2" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000100" seq="2018-1000100" published="2018-03-06" modified="2019-04-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GPAC MP4Box version 0.7.1 and earlier contains a Buffer Overflow vulnerability in src/isomedia/avc_ext.c lines 2417 to 2420 that can result in Heap chunks being modified, this could lead to RCE. This attack appear to be exploitable via an attacker supplied MP4 file that when run by the victim may result in RCE.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gpac/gpac/issues/994" adv="1">https://github.com/gpac/gpac/issues/994</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3926-1/" adv="1">USN-3926-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gpac" vendor="gpac_project">
        <vers num="0.7.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000101" seq="2018-1000101" published="2018-03-06" modified="2018-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mingw-w64 version 5.0.3 and earlier contains an Improper Null Termination (CWE-170) vulnerability in mingw-w64-crt (libc)->(v)snprintf that can result in The bug may be used to corrupt subsequent string functions. This attack appear to be exploitable via Depending on the usage, worst case: network.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/mingw-w64/bugs/709/?limit=25#1d38/fefc/39aa" adv="1">https://sourceforge.net/p/mingw-w64/bugs/709/?limit=25#1d38/fefc/39aa</ref>
      <ref source="MISC" url="https://sourceforge.net/p/mingw-w64/mingw-w64/ci/v5.x/tree/mingw-w64-crt/stdio/snprintf.c#l15" adv="1" patch="1">https://sourceforge.net/p/mingw-w64/mingw-w64/ci/v5.x/tree/mingw-w64-crt/stdio/snprintf.c#l15</ref>
      <ref source="MISC" url="https://sourceforge.net/p/mingw-w64/mingw-w64/ci/v5.x/tree/mingw-w64-crt/stdio/vsnprintf.c#l12" adv="1" patch="1">https://sourceforge.net/p/mingw-w64/mingw-w64/ci/v5.x/tree/mingw-w64-crt/stdio/vsnprintf.c#l12</ref>
    </refs>
    <vuln_soft>
      <prod name="mingw-w64" vendor="mingw-w64">
        <vers num="5.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000102" seq="2018-1000102" published="2018-03-13" modified="2018-03-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-1000067. Reason: This candidate is a reservation duplicate of CVE-2018-1000067. Notes: All CVE users should reference CVE-2018-1000067 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000103" seq="2018-1000103" published="2018-03-13" modified="2018-03-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2018-1000068. Reason: This candidate is a reservation duplicate of CVE-2018-1000068. Notes: All CVE users should reference CVE-2018-1000068 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000104" seq="2018-1000104" published="2018-03-13" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A plaintext storage of a password vulnerability exists in Jenkins Coverity Plugin 1.10.0 and earlier in CIMInstance.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured keystore and private key passwords.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-260" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-260</ref>
    </refs>
    <vuln_soft>
      <prod name="coverity" vendor="jenkins">
        <vers num="1.10.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000105" seq="2018-1000105" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Gerrit Trigger Plugin 2.27.4 and earlier in GerritManagement.java, GerritServer.java, and PluginImpl.java that allows an attacker with Overall/Read access to retrieve some configuration information about Gerrit in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-402" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-402</ref>
    </refs>
    <vuln_soft>
      <prod name="gerrit_trigger" vendor="jenkins">
        <vers num="2.27.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000106" seq="2018-1000106" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Gerrit Trigger Plugin 2.27.4 and earlier in GerritManagement.java, GerritServer.java, and PluginImpl.java that allows an attacker with Overall/Read access to modify the Gerrit configuration in Jenkins.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-403" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-403</ref>
    </refs>
    <vuln_soft>
      <prod name="gerrit_trigger" vendor="jenkins">
        <vers num="2.27.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000107" seq="2018-1000107" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Job and Node Ownership Plugin 0.11.0 and earlier in OwnershipDescription.java, JobOwnerJobProperty.java, and OwnerNodeProperty.java that allow an attacker with Job/Configure or Computer/Configure permission and without Ownership related permissions to override ownership metadata.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-498" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-498</ref>
    </refs>
    <vuln_soft>
      <prod name="job_and_node_ownership" vendor="jenkins">
        <vers num="0.11.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000108" seq="2018-1000108" published="2018-03-13" modified="2018-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins CppNCSS Plugin 1.1 and earlier in AbstractProjectAction/index.jelly that allow an attacker to craft links to Jenkins URLs that run arbitrary JavaScript in the user's browser when accessed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-712" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-712</ref>
    </refs>
    <vuln_soft>
      <prod name="cppncss" vendor="jenkins">
        <vers num="1.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000109" seq="2018-1000109" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Google Play Android Publisher Plugin version 1.6 and earlier in GooglePlayBuildStepDescriptor.java that allow an attacker to obtain credential IDs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-715" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-715</ref>
    </refs>
    <vuln_soft>
      <prod name="google-play-android-publisher" vendor="jenkins">
        <vers num="1.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000110" seq="2018-1000110" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Git Plugin version 3.7.0 and earlier in GitStatus.java that allows an attacker with network access to obtain a list of nodes and users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-723" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-723</ref>
    </refs>
    <vuln_soft>
      <prod name="git" vendor="jenkins">
        <vers num="3.7.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000111" seq="2018-1000111" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Subversion Plugin version 2.10.2 and earlier in SubversionStatus.java and SubversionRepositoryStatus.java that allows an attacker with network access to obtain a list of nodes and users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-724" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-724</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="jenkins">
        <vers num="2.10.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000112" seq="2018-1000112" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Mercurial Plugin version 2.2 and earlier in MercurialStatus.java that allows an attacker with network access to obtain a list of nodes and users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-726" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-726</ref>
    </refs>
    <vuln_soft>
      <prod name="mercurial" vendor="jenkins">
        <vers num="2.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000113" seq="2018-1000113" published="2018-03-13" modified="2018-04-04" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins TestLink Plugin 2.12 and earlier in TestLinkBuildAction/summary.jelly and others that allow an attacker who can control e.g. TestLink report names to have Jenkins serve arbitrary HTML and JavaScript</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-731" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-731</ref>
    </refs>
    <vuln_soft>
      <prod name="testlink" vendor="jenkins">
        <vers num="3.12" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000114" seq="2018-1000114" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Promoted Builds Plugin 2.31.1 and earlier in Status.java and ManualCondition.java that allow an attacker with read access to jobs to perform promotions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-02-26/#SECURITY-746" adv="1">https://jenkins.io/security/advisory/2018-02-26/#SECURITY-746</ref>
    </refs>
    <vuln_soft>
      <prod name="promoted_builds" vendor="jenkins">
        <vers num="2.31.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000115" seq="2018-1000115" published="2018-03-05" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memcached version 1.5.5 contains an Insufficient Control of Network Message Volume (Network Amplification, CWE-406) vulnerability in the UDP support of the memcached server that can result in denial of service via network flood (traffic amplification of 1:50,000 has been reported by reliable sources). This attack appear to be exploitable via network connectivity to port 11211 UDP. This vulnerability appears to have been fixed in 1.5.6 due to the disabling of the UDP protocol by default.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:2140" adv="1">RHBA-2018:2140</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1593" adv="1">RHSA-2018:1593</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1627" adv="1">RHSA-2018:1627</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2331" adv="1">RHSA-2018:2331</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2857" adv="1">RHSA-2018:2857</ref>
      <ref source="MISC" url="https://blogs.akamai.com/2018/03/memcached-fueled-13-tbps-attacks.html" adv="1">https://blogs.akamai.com/2018/03/memcached-fueled-13-tbps-attacks.html</ref>
      <ref source="MISC" url="https://github.com/memcached/memcached/commit/dbb7a8af90054bf4ef51f5814ef7ceb17d83d974" adv="1" patch="1">https://github.com/memcached/memcached/commit/dbb7a8af90054bf4ef51f5814ef7ceb17d83d974</ref>
      <ref source="MISC" url="https://github.com/memcached/memcached/issues/348" adv="1">https://github.com/memcached/memcached/issues/348</ref>
      <ref source="MISC" url="https://github.com/memcached/memcached/wiki/ReleaseNotes156" adv="1">https://github.com/memcached/memcached/wiki/ReleaseNotes156</ref>
      <ref source="MISC" url="https://twitter.com/dormando/status/968579781729009664" adv="1">https://twitter.com/dormando/status/968579781729009664</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3588-1/" adv="1">USN-3588-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4218" adv="1">DSA-4218</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44264/" adv="1">44264</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44265/" adv="1">44265</ref>
      <ref source="CONFIRM" url="https://www.synology.com/support/security/Synology_SA_18_07" adv="1">https://www.synology.com/support/security/Synology_SA_18_07</ref>
    </refs>
    <vuln_soft>
      <prod name="memcached" vendor="memcached">
        <vers num="1.5.5"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000116" seq="2018-1000116" published="2018-03-07" modified="2018-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">NET-SNMP version 5.7.2 contains a heap corruption vulnerability in the UDP protocol handler that can result in command execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00020.html" adv="1">[debian-lts-announce] 20180326 [SECURITY] [DLA 1317-1] net-snmp security update</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/net-snmp/bugs/2821/" adv="1">https://sourceforge.net/p/net-snmp/bugs/2821/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4154">DSA-4154</ref>
    </refs>
    <vuln_soft>
      <prod name="net-snmp" vendor="net-snmp">
        <vers num="5.7.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000117" seq="2018-1000117" published="2018-03-07" modified="2018-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Python Software Foundation CPython version From 3.2 until 3.6.4 on Windows contains a Buffer Overflow vulnerability in os.symlink() function on Windows that can result in Arbitrary code execution, likely escalation of privilege. This attack appears to be exploitable via a python script that creates a symlink with an attacker controlled name or location. This vulnerability appears to have been fixed in 3.7.0 and 3.6.5.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.python.org/issue33001" adv="1" patch="1">https://bugs.python.org/issue33001</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/pull/5989" adv="1" patch="1">https://github.com/python/cpython/pull/5989</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="3.2.0"/>
        <vers num="3.2.1" edition="-"/>
        <vers num="3.2.1" edition="beta1"/>
        <vers num="3.2.1" edition="rc1"/>
        <vers num="3.2.1" edition="rc2"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="-"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6" edition="-"/>
        <vers num="3.2.6" edition="rc1"/>
        <vers num="3.2.2150"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="alpha1"/>
        <vers num="3.3.0" edition="alpha2"/>
        <vers num="3.3.0" edition="alpha3"/>
        <vers num="3.3.0" edition="alpha4"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1" edition="-"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.3" edition="-"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.3" edition="rc2"/>
        <vers num="3.3.4" edition="-"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="-"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.3.5" edition="rc2"/>
        <vers num="3.3.6" edition="-"/>
        <vers num="3.3.6" edition="rc1"/>
        <vers num="3.3.7" edition="-"/>
        <vers num="3.3.7" edition="rc1"/>
        <vers num="3.4" edition="alpha1"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="alpha1"/>
        <vers num="3.4.0" edition="alpha2"/>
        <vers num="3.4.0" edition="alpha3"/>
        <vers num="3.4.0" edition="alpha4"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="-"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="-"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="-"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="-"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.4.5" edition="-"/>
        <vers num="3.4.5" edition="rc1"/>
        <vers num="3.4.6" edition="-"/>
        <vers num="3.4.6" edition="rc1"/>
        <vers num="3.4.7" edition="-"/>
        <vers num="3.4.7" edition="rc1"/>
        <vers num="3.4.8" edition="-"/>
        <vers num="3.4.8" edition="rc1"/>
        <vers num="3.4.9" edition="-"/>
        <vers num="3.4.9" edition="rc1"/>
        <vers num="3.4.10" edition="-"/>
        <vers num="3.4.10" edition="rc1"/>
        <vers num="3.5"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="alpha3"/>
        <vers num="3.5.0" edition="alpha4"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="beta3"/>
        <vers num="3.5.0" edition="beta4"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.1" edition="-"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.2" edition="-"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.3" edition="-"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.4" edition="-"/>
        <vers num="3.5.4" edition="rc1"/>
        <vers num="3.5.5" edition="-"/>
        <vers num="3.5.5" edition="rc1"/>
        <vers num="3.5.6" edition="-"/>
        <vers num="3.5.6" edition="rc1"/>
        <vers num="3.5.7" edition="-"/>
        <vers num="3.5.7" edition="rc1"/>
        <vers num="3.6"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha1"/>
        <vers num="3.6.0" edition="alpha2"/>
        <vers num="3.6.0" edition="alpha3"/>
        <vers num="3.6.0" edition="alpha4"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="beta3"/>
        <vers num="3.6.0" edition="beta4"/>
        <vers num="3.6.0" edition="rc1"/>
        <vers num="3.6.0" edition="rc2"/>
        <vers num="3.6.1" edition="-"/>
        <vers num="3.6.1" edition="rc1"/>
        <vers num="3.6.2" edition="-"/>
        <vers num="3.6.2" edition="rc1"/>
        <vers num="3.6.2" edition="rc2"/>
        <vers num="3.6.3" edition="-"/>
        <vers num="3.6.3" edition="rc1"/>
        <vers num="3.6.4" edition="-"/>
        <vers num="3.6.4" edition="rc1"/>
        <vers num="3.7" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000118" seq="2018-1000118" published="2018-03-07" modified="2018-04-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Github Electron version Electron 1.8.2-beta.4 and earlier contains a Command Injection vulnerability in Protocol Handler that can result in command execute. This attack appear to be exploitable via the victim opening an electron protocol handler in their browser. This vulnerability appears to have been fixed in Electron 1.8.2-beta.5. This issue is due to an incomplete fix for CVE-2018-1000006, specifically the black list used was not case insensitive allowing an attacker to potentially bypass it.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://electronjs.org/releases#1.8.2-beta.5" adv="1">https://electronjs.org/releases#1.8.2-beta.5</ref>
      <ref source="CONFIRM" url="https://github.com/electron/electron/commit/ce361a12e355f9e1e99c989f1ea056c9e502dbe7" adv="1" patch="1">https://github.com/electron/electron/commit/ce361a12e355f9e1e99c989f1ea056c9e502dbe7</ref>
    </refs>
    <vuln_soft>
      <prod name="electron" vendor="electronjs">
        <vers num="1.8.1" prev="1"/>
        <vers num="1.8.2" edition="beta.1"/>
        <vers num="1.8.2" edition="beta.2"/>
        <vers num="1.8.2" edition="beta.3"/>
        <vers num="1.8.2" edition="beta.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000119" seq="2018-1000119" published="2018-03-07" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sinatra rack-protection versions 1.5.4 and 2.0.0.rc3 and earlier contains a timing attack vulnerability in the CSRF token checking that can result in signatures can be exposed. This attack appear to be exploitable via network connectivity to the ruby application. This vulnerability appears to have been fixed in 1.5.5 and 2.0.0.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1060" adv="1">RHSA-2018:1060</ref>
      <ref source="CONFIRM" url="https://github.com/sinatra/rack-protection/pull/98" adv="1">https://github.com/sinatra/rack-protection/pull/98</ref>
      <ref source="CONFIRM" url="https://github.com/sinatra/sinatra/commit/8aa6c42ef724f93ae309fb7c5668e19ad547eceb#commitcomment-27964109" adv="1" patch="1">https://github.com/sinatra/sinatra/commit/8aa6c42ef724f93ae309fb7c5668e19ad547eceb#commitcomment-27964109</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4247">DSA-4247</ref>
    </refs>
    <vuln_soft>
      <prod name="rack-protection" vendor="sinatrarb">
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000120" seq="2018-1000120" published="2018-03-14" modified="2019-06-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A buffer overflow exists in curl 7.12.3 to and including curl 7.58.0 in the FTP URL handling that allows an attacker to cause a denial of service or worse.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103414" adv="1">103414</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040531" adv="1">1040531</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3157" adv="1">RHSA-2018:3157</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-9cd6.html" adv="1">https://curl.haxx.se/docs/adv_2018-9cd6.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00012.html" adv="1">[debian-lts-announce] 20180318 [SECURITY] [DLA 1309-1] curl security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-1/" adv="1">USN-3598-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-2/" adv="1">USN-3598-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4136" adv="1">DSA-4136</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.19.7-53"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
        <vers num="7.52.1"/>
        <vers num="7.53.0"/>
        <vers num="7.53.1"/>
        <vers num="7.54.0"/>
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
        <vers num="7.58.0"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.2.2"/>
        <vers num="12.3.3"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000121" seq="2018-1000121" published="2018-03-14" modified="2019-07-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A NULL pointer dereference exists in curl 7.21.0 to and including curl 7.58.0 in the LDAP code that allows an attacker to cause a denial of service</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103415" adv="1">103415</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040529" adv="1">1040529</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3157" adv="1">RHSA-2018:3157</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-97a2.html" adv="1">https://curl.haxx.se/docs/adv_2018-97a2.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00012.html" adv="1">[debian-lts-announce] 20180318 [SECURITY] [DLA 1309-1] curl security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-1/" adv="1">USN-3598-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-2/" adv="1">USN-3598-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4136" adv="1">DSA-4136</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
        <vers num="7.52.1"/>
        <vers num="7.53.0"/>
        <vers num="7.53.1"/>
        <vers num="7.54.0"/>
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
        <vers num="7.58.0"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.2.2"/>
        <vers num="12.3.3"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000122" seq="2018-1000122" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">A buffer over-read exists in curl 7.20.0 to and including curl 7.58.0 in the RTSP+RTP handling code that allows an attacker to cause a denial of service or information leakage</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103436" adv="1">103436</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040530" adv="1">1040530</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3157" adv="1">RHSA-2018:3157</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1543">RHSA-2019:1543</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-b047.html" adv="1">https://curl.haxx.se/docs/adv_2018-b047.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00012.html" adv="1">[debian-lts-announce] 20180318 [SECURITY] [DLA 1309-1] curl security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-1/" adv="1">USN-3598-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-2/" adv="1">USN-3598-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4136" adv="1">DSA-4136</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
        <vers num="7.52.1"/>
        <vers num="7.53.0"/>
        <vers num="7.53.1"/>
        <vers num="7.54.0"/>
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
        <vers num="7.58.0"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.2.2"/>
        <vers num="12.3.3"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000123" seq="2018-1000123" published="2018-03-13" modified="2018-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ionic Team Cordova plugin iOS Keychain version before commit 18233ca25dfa92cca018b9c0935f43f78fd77fbf contains an Information Exposure Through Log Files (CWE-532) vulnerability in CDVKeychain.m that can result in login, password and other sensitive data leakage. This attack appear to be exploitable via Attacker must have access to victim's iOS logs. This vulnerability appears to have been fixed in after commit 18233ca25dfa92cca018b9c0935f43f78fd77fbf.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/ionic-team/cordova-plugin-ios-keychain/pull/29/commits/980230645c8ea3b531b85401de5e4bca0f860e42#diff-936020291e4c2115faff0171f20672a4" adv="1" patch="1">https://github.com/ionic-team/cordova-plugin-ios-keychain/pull/29/commits/980230645c8ea3b531b85401de5e4bca0f860e42#diff-936020291e4c2115faff0171f20672a4</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_keychain" vendor="ionicframework">
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000124" seq="2018-1000124" published="2018-03-13" modified="2018-04-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">I Librarian I-librarian version 4.8 and earlier contains a XML External Entity (XXE) vulnerability in line 154 of importmetadata.php(simplexml_load_string) that can result in an attacker reading the contents of a file and SSRF. This attack appear to be exploitable via posting xml in the Parameter form_import_textarea.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/mkucej/i-librarian/issues/116" adv="1">https://github.com/mkucej/i-librarian/issues/116</ref>
    </refs>
    <vuln_soft>
      <prod name="i,_librarian" vendor="i-librarian">
        <vers num="4.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000125" seq="2018-1000125" published="2018-03-13" modified="2018-04-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">inversoft prime-jwt version prior to version 1.3.0 or prior to commit 0d94dcef0133d699f21d217e922564adbb83a227 contains an input validation vulnerability in JWTDecoder.decode that can result in a JWT that is decoded and thus implicitly validated even if it lacks a valid signature. This attack appear to be exploitable via an attacker crafting a token with a valid header and body and then requests it to be validated. This vulnerability appears to have been fixed in 1.3.0 and later or after commit 0d94dcef0133d699f21d217e922564adbb83a227.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/inversoft/prime-jwt/blob/master/CHANGES" adv="1">https://github.com/inversoft/prime-jwt/blob/master/CHANGES</ref>
      <ref source="CONFIRM" url="https://github.com/inversoft/prime-jwt/issues/2" adv="1">https://github.com/inversoft/prime-jwt/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="prime-jwt" vendor="inversoft">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000126" seq="2018-1000126" published="2018-03-13" modified="2018-04-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ajenti version 2 contains an Information Disclosure vulnerability in Line 176 of the code source that can result in user and system enumeration as well as data from the /etc/ajenti/config.yml file. This attack appears to be exploitable via network connectivity to the web application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee" adv="1">https://medium.com/stolabs/security-issues-on-ajenti-d2b7526eaeee</ref>
    </refs>
    <vuln_soft>
      <prod name="ajenti" vendor="ajenti">
        <vers num="2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000127" seq="2018-1000127" published="2018-03-13" modified="2019-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">memcached version prior to 1.4.37 contains an Integer Overflow vulnerability in items.c:item_free() that can result in data corruption and deadlocks due to items existing in hash table being reused from free list. This attack appear to be exploitable via network connectivity to the memcached service. This vulnerability appears to have been fixed in 1.4.37 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2290" adv="1">RHSA-2018:2290</ref>
      <ref source="CONFIRM" url="https://github.com/memcached/memcached/commit/a8c4a82787b8b6c256d61bd5c42fb7f92d1bae00" adv="1" patch="1">https://github.com/memcached/memcached/commit/a8c4a82787b8b6c256d61bd5c42fb7f92d1bae00</ref>
      <ref source="CONFIRM" url="https://github.com/memcached/memcached/issues/271" adv="1">https://github.com/memcached/memcached/issues/271</ref>
      <ref source="CONFIRM" url="https://github.com/memcached/memcached/wiki/ReleaseNotes1437" adv="1">https://github.com/memcached/memcached/wiki/ReleaseNotes1437</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00031.html" adv="1">[debian-lts-announce] 20180329 [SECURITY] [DLA 1329-1] memcached security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3601-1/" adv="1">USN-3601-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4218" adv="1">DSA-4218</ref>
    </refs>
    <vuln_soft>
      <prod name="memcached" vendor="memcached">
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.4.28"/>
        <vers num="1.4.29"/>
        <vers num="1.4.30"/>
        <vers num="1.4.31"/>
        <vers num="1.4.32"/>
        <vers num="1.4.33"/>
        <vers num="1.4.34"/>
        <vers num="1.4.35"/>
        <vers num="1.4.36"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000128" seq="2018-1000128" published="2018-03-13" modified="2018-03-14" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-7752.  Reason: This candidate is a reservation duplicate of CVE-2018-7752.  Notes: All CVE users should reference CVE-2018-7752 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000129" seq="2018-1000129" published="2018-03-14" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An XSS vulnerability exists in the Jolokia agent version 1.3.7 in the HTTP servlet that allows an attacker to execute malicious javascript in the victim's browser.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669" adv="1">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3817" adv="1">RHSA-2018:3817</ref>
      <ref source="CONFIRM" url="https://github.com/rhuss/jolokia/commit/5895d5c137c335e6b473e9dcb9baf748851bbc5f#diff-f19898247eddb55de6400489bff748ad" adv="1" patch="1">https://github.com/rhuss/jolokia/commit/5895d5c137c335e6b473e9dcb9baf748851bbc5f#diff-f19898247eddb55de6400489bff748ad</ref>
      <ref source="CONFIRM" url="https://jolokia.org/#Security_fixes_with_1.5.0" adv="1">https://jolokia.org/#Security_fixes_with_1.5.0</ref>
    </refs>
    <vuln_soft>
      <prod name="jolokia" vendor="jolokia">
        <vers num="1.3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000130" seq="2018-1000130" published="2018-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A JNDI Injection vulnerability exists in Jolokia agent version 1.3.7 in the proxy mode that allows a remote attacker to run arbitrary Java code on the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669" adv="1">RHSA-2018:2669</ref>
      <ref source="CONFIRM" url="https://jolokia.org/#Security_fixes_with_1.5.0" adv="1">https://jolokia.org/#Security_fixes_with_1.5.0</ref>
    </refs>
    <vuln_soft>
      <prod name="webarchive_agent" vendor="jolokia">
        <vers num="1.3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000131" seq="2018-1000131" published="2018-03-14" modified="2018-04-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pradeep Makone wordpress Support Plus Responsive Ticket System version 9.0.2 and earlier contains a SQL Injection vulnerability in the function to get tickets, the parameter email in cookie was injected that can result in filter the parameter. This attack appear to be exploitable via web site, without login. This vulnerability appears to have been fixed in 9.0.3 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/00theway/exp/blob/master/wordpress/wpsupportplus.md" adv="1">https://github.com/00theway/exp/blob/master/wordpress/wpsupportplus.md</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers" adv="1">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9041" adv="1">https://wpvulndb.com/vulnerabilities/9041</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="9.0.2" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000132" seq="2018-1000132" published="2018-03-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mercurial version 4.5 and earlier contains a Incorrect Access Control (CWE-285) vulnerability in Protocol server that can result in Unauthorized data access. This attack appear to be exploitable via network connectivity. This vulnerability appears to have been fixed in 4.5.1.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2276">RHSA-2019:2276</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00034.html" adv="1">[debian-lts-announce] 20180330 [SECURITY] [DLA 1331-1] mercurial security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00005.html" adv="1">[debian-lts-announce] 20180705 [SECURITY] [DLA 1414-1] mercurial security update</ref>
      <ref source="CONFIRM" url="https://www.mercurial-scm.org/wiki/WhatsNew#Mercurial_4.5.1_.2F_4.5.2_.282018-03-06.29" adv="1">https://www.mercurial-scm.org/wiki/WhatsNew#Mercurial_4.5.1_.2F_4.5.2_.282018-03-06.29</ref>
    </refs>
    <vuln_soft>
      <prod name="mercurial" vendor="mercurial">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.9.0"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.5"/>
        <vers num="4.5.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000133" seq="2018-1000133" published="2018-03-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Pitchfork version 1.4.6 RC1 contains an Improper Privilege Management vulnerability in Trident Pitchfork components that can result in A standard unprivileged user could gain system administrator permissions within the web portal.. This attack appear to be exploitable via The user must be able to login, and could edit their profile and set the "System Administrator" permission to "yes" on themselves.. This vulnerability appears to have been fixed in 1.4.6 RC2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/tridentli/pitchfork/commit/33549f15707801099e1253dd5e79369bd48eb59b" adv="1" patch="1">https://github.com/tridentli/pitchfork/commit/33549f15707801099e1253dd5e79369bd48eb59b</ref>
      <ref source="CONFIRM" url="https://github.com/tridentli/pitchfork/commit/9fd07cbe4f93e1367e142016e9a205366680dd54" adv="1" patch="1">https://github.com/tridentli/pitchfork/commit/9fd07cbe4f93e1367e142016e9a205366680dd54</ref>
      <ref source="CONFIRM" url="https://github.com/tridentli/pitchfork/issues/168" adv="1">https://github.com/tridentli/pitchfork/issues/168</ref>
      <ref source="CONFIRM" url="https://github.com/tridentli/trident/releases/tag/DEV_1.4.6-RC2" adv="1">https://github.com/tridentli/trident/releases/tag/DEV_1.4.6-RC2</ref>
      <ref source="MISC" url="https://thomas-ward.net/security-advisories/trident-trusted-communications-platform-privilege-escalation-issue-advisory/" adv="1">https://thomas-ward.net/security-advisories/trident-trusted-communications-platform-privilege-escalation-issue-advisory/</ref>
    </refs>
    <vuln_soft>
      <prod name="trident" vendor="secluded">
        <vers num="1.4.6" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000134" seq="2018-1000134" published="2018-03-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">UnboundID LDAP SDK version from commit 801111d8b5c732266a5dbd4b3bb0b6c7b94d7afb up to commit 8471904a02438c03965d21367890276bc25fa5a6, where the issue was reported and fixed contains an Incorrect Access Control vulnerability in process function in SimpleBindRequest class doesn't check for empty password when running in synchronous mode. commit with applied fix https://github.com/pingidentity/ldapsdk/commit/8471904a02438c03965d21367890276bc25fa5a6#diff-f6cb23b459be1ec17df1da33760087fd that can result in Ability to impersonate any valid user. This attack appear to be exploitable via Providing valid username and empty password against servers that do not do additional validation as per https://tools.ietf.org/html/rfc4513#section-5.1.1. This vulnerability appears to have been fixed in after commit 8471904a02438c03965d21367890276bc25fa5a6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103458" adv="1">103458</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1713">RHSA-2018:1713</ref>
      <ref source="CONFIRM" url="https://github.com/pingidentity/ldapsdk/issues/40" adv="1">https://github.com/pingidentity/ldapsdk/issues/40</ref>
    </refs>
    <vuln_soft>
      <prod name="ldapsdk" vendor="pingidentity">
        <vers num="1.1.0" edition=":~~~java~~"/>
        <vers num="2.0.0" edition=":~~~java~~"/>
        <vers num="2.0.1" edition=":~~~java~~"/>
        <vers num="2.1.0" edition=":~~~java~~"/>
        <vers num="2.2.0" edition=":~~~java~~"/>
        <vers num="2.3.0" edition=":~~~java~~"/>
        <vers num="2.3.1" edition=":~~~java~~"/>
        <vers num="2.3.2" edition=":~~~java~~"/>
        <vers num="2.3.3" edition=":~~~java~~"/>
        <vers num="2.3.4" edition=":~~~java~~"/>
        <vers num="2.3.5" edition=":~~~java~~"/>
        <vers num="2.3.6" edition=":~~~java~~"/>
        <vers num="2.3.7" edition=":~~~java~~"/>
        <vers num="2.3.8" edition=":~~~java~~"/>
        <vers num="3.0.0" edition=":~~~java~~"/>
        <vers num="3.1.0" edition=":~~~java~~"/>
        <vers num="3.1.1" edition=":~~~java~~"/>
        <vers num="3.2.0" edition=":~~~java~~"/>
        <vers num="3.2.1" edition=":~~~java~~"/>
        <vers num="4.0.0" edition=":~~~java~~"/>
        <vers num="4.0.1" edition=":~~~java~~"/>
        <vers num="4.0.2" edition=":~~~java~~"/>
        <vers num="4.0.3" edition=":~~~java~~"/>
        <vers num="4.0.4" edition=":~~~java~~"/>
        <vers num="4.0.5" edition=":~~~java~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000135" seq="2018-1000135" published="2018-03-20" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">GNOME NetworkManager version 1.10.2 and earlier contains a Information Exposure (CWE-200) vulnerability in DNS resolver that can result in Private DNS queries leaked to local network's DNS servers, while on VPN. This vulnerability appears to have been fixed in Some Ubuntu 16.04 packages were fixed, but later updates removed the fix. cf. https://bugs.launchpad.net/ubuntu/+bug/1754671 an upstream fix does not appear to be available at this time.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00005.html">openSUSE-SU-2019:1494</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103478" adv="1">103478</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/network-manager/+bug/1754671" adv="1">https://bugs.launchpad.net/ubuntu/+source/network-manager/+bug/1754671</ref>
      <ref source="CONFIRM" url="https://bugzilla.gnome.org/show_bug.cgi?id=746422" adv="1">https://bugzilla.gnome.org/show_bug.cgi?id=746422</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1553634" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1553634</ref>
    </refs>
    <vuln_soft>
      <prod name="networkmanager" vendor="gnome">
        <vers num="1.10.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000136" seq="2018-1000136" published="2018-03-23" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Electron version 1.7 up to 1.7.12; 1.8 up to 1.8.3 and 2.0.0 up to 2.0.0-beta.3 contains an improper handling of values vulnerability in Webviews that can result in remote code execution. This attack appear to be exploitable via an app which allows execution of 3rd party code AND disallows node integration AND has not specified if webview is enabled/disabled. This vulnerability appears to have been fixed in 1.7.13, 1.8.4, 2.0.0-beta.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.electronjs.org/blog/webview-fix" adv="1" patch="1">https://www.electronjs.org/blog/webview-fix</ref>
      <ref source="MISC" url="https://www.trustwave.com/Resources/SpiderLabs-Blog/CVE-2018-1000136---Electron-nodeIntegration-Bypass/" adv="1">https://www.trustwave.com/Resources/SpiderLabs-Blog/CVE-2018-1000136---Electron-nodeIntegration-Bypass/</ref>
    </refs>
    <vuln_soft>
      <prod name="electron" vendor="electronjs">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8" edition=":~~~node.js~~"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta.1"/>
        <vers num="1.8.2" edition="beta.2"/>
        <vers num="1.8.2" edition="beta.3"/>
        <vers num="1.8.2" edition="beta.4"/>
        <vers num="1.8.2" edition="beta1"/>
        <vers num="1.8.2" edition="beta2"/>
        <vers num="1.8.2" edition="beta3"/>
        <vers num="1.8.2" edition="beta4"/>
        <vers num="1.8.2" edition="beta5"/>
        <vers num="1.8.3"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.0" edition="beta4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000137" seq="2018-1000137" published="2018-03-23" modified="2018-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">I, Librarian version 4.8 and earlier contains a Cross site Request Forgery (CSRF) vulnerability in users.php that can result in the password of the admin being forced to be changed without the administrator's knowledge.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/121" adv="1">https://github.com/mkucej/i-librarian/issues/121</ref>
    </refs>
    <vuln_soft>
      <prod name="i_librarian" vendor="i-librarian">
        <vers num="4.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000138" seq="2018-1000138" published="2018-03-23" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">I, Librarian version 4.8 and earlier contains a SSRF vulnerability in "url" parameter of getFromWeb in functions.php that can result in the attacker abusing functionality on the server to read or update internal resources.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/blob/9535753a84bc615b210802d4c9542db73368d984/functions.php#L811" adv="1">https://github.com/mkucej/i-librarian/blob/9535753a84bc615b210802d4c9542db73368d984/functions.php#L811</ref>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/120" adv="1">https://github.com/mkucej/i-librarian/issues/120</ref>
    </refs>
    <vuln_soft>
      <prod name="i_librarian" vendor="i-librarian">
        <vers num="4.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000139" seq="2018-1000139" published="2018-03-23" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">I, Librarian version 4.8 and earlier contains a Cross Site Scripting (XSS) vulnerability in "id" parameter in stable.php that can result in an attacker using the XSS to send a malicious script to an unsuspecting user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/blob/9535753a84bc615b210802d4c9542db73368d984/stable.php#L8" adv="1">https://github.com/mkucej/i-librarian/blob/9535753a84bc615b210802d4c9542db73368d984/stable.php#L8</ref>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/119" adv="1">https://github.com/mkucej/i-librarian/issues/119</ref>
    </refs>
    <vuln_soft>
      <prod name="i_librarian" vendor="i-librarian">
        <vers num="4.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000140" seq="2018-1000140" published="2018-03-23" modified="2019-05-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">rsyslog librelp version 1.2.14 and earlier contains a Buffer Overflow vulnerability in the checking of x509 certificates from a peer that can result in Remote code execution. This attack appear to be exploitable a remote attacker that can connect to rsyslog and trigger a stack buffer overflow by sending a specially crafted x509 certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1223" adv="1">RHSA-2018:1223</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1225" adv="1">RHSA-2018:1225</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1701" adv="1">RHSA-2018:1701</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1702" adv="1">RHSA-2018:1702</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1703" adv="1">RHSA-2018:1703</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1704" adv="1">RHSA-2018:1704</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1707" adv="1">RHSA-2018:1707</ref>
      <ref source="MISC" url="https://github.com/rsyslog/librelp/blob/532aa362f0f7a8d037505b0a27a1df452f9bac9e/src/tcp.c#L1205" adv="1" patch="1">https://github.com/rsyslog/librelp/blob/532aa362f0f7a8d037505b0a27a1df452f9bac9e/src/tcp.c#L1205</ref>
      <ref source="MISC" url="https://lgtm.com/rules/1505913226124/" adv="1">https://lgtm.com/rules/1505913226124/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201804-21" adv="1">GLSA-201804-21</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3612-1/" adv="1">USN-3612-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4151" adv="1">DSA-4151</ref>
    </refs>
    <vuln_soft>
      <prod name="librelp" vendor="rsyslog">
        <vers num="1.2.14" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="6.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000141" seq="2018-1000141" published="2018-03-23" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">I, Librarian version 4.9 and earlier contains an Incorrect Access Control vulnerability in ajaxdiscussion.php that can result in any users gaining unauthorized access (read, write and delete) to project discussions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mkucej/i-librarian/issues/124" adv="1">https://github.com/mkucej/i-librarian/issues/124</ref>
    </refs>
    <vuln_soft>
      <prod name="i_librarian" vendor="i-librarian">
        <vers num="4.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000142" seq="2018-1000142" published="2018-04-05" modified="2018-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins GitHub Pull Request Builder Plugin version 1.39.0 and older in GhprbCause.java that allows an attacker with local file system access to obtain GitHub credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-261" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-261</ref>
    </refs>
    <vuln_soft>
      <prod name="github_pull_request_builder" vendor="jenkins">
        <vers num="1.39.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000143" seq="2018-1000143" published="2018-04-05" modified="2018-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins GitHub Pull Request Builder Plugin version 1.39.0 and older in GhprbCause.java that allows an attacker with local file system access to obtain GitHub credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-262" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-262</ref>
    </refs>
    <vuln_soft>
      <prod name="github_pull_request_builder" vendor="jenkins">
        <vers num="1.39.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000144" seq="2018-1000144" published="2018-04-05" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross site scripting vulnerability exists in Jenkins Cucumber Living Documentation Plugin 1.0.12 and older in CukedoctorBaseAction#doDynamic that disables the Content-Security-Policy protection for archived artifacts and workspace files, allowing attackers able to control the content of these files to attack Jenkins users.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-308" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-308</ref>
    </refs>
    <vuln_soft>
      <prod name="cucumber_living_documentation" vendor="jenkins">
        <vers num="1.0.12" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000145" seq="2018-1000145" published="2018-04-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins Perforce Plugin version 1.3.36 and older in PerforcePasswordEncryptor.java that allows attackers with local file system access to obtain encrypted Perforce passwords and decrypt them.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-373" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-373</ref>
    </refs>
    <vuln_soft>
      <prod name="perforce" vendor="jenkins">
        <vers num="1.3.36" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000146" seq="2018-1000146" published="2018-04-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An arbitrary code execution vulnerability exists in Liquibase Runner Plugin version 1.3.0 and older that allows an attacker with permission to configure jobs to load and execute arbitrary code on the Jenkins master JVM.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-519" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-519</ref>
    </refs>
    <vuln_soft>
      <prod name="liquibase_runner" vendor="jenkins">
        <vers num="1.3.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000147" seq="2018-1000147" published="2018-04-05" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins Perforce Plugin version 1.3.36 and older in PerforcePasswordEncryptor.java that allows attackers with insufficient permission to obtain Perforce passwords configured in jobs to obtain them</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-536" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-536</ref>
    </refs>
    <vuln_soft>
      <prod name="perforce" vendor="perforce">
        <vers num="1.3.36" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000148" seq="2018-1000148" published="2018-04-05" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins Copy To Slave Plugin version 1.4.4 and older in CopyToSlaveBuildWrapper.java that allows attackers with permission to configure jobs to read arbitrary files from the Jenkins master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-545" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-545</ref>
    </refs>
    <vuln_soft>
      <prod name="copy_to_slave" vendor="jenkins">
        <vers num="1.4.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000149" seq="2018-1000149" published="2018-04-05" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A man in the middle vulnerability exists in Jenkins Ansible Plugin 0.8 and older in AbstractAnsibleInvocation.java, AnsibleAdHocCommandBuilder.java, AnsibleAdHocCommandInvocationTest.java, AnsibleContext.java, AnsibleJobDslExtension.java, AnsiblePlaybookBuilder.java, AnsiblePlaybookStep.java that disables host key verification by default.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-630" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-630</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible" vendor="jenkins">
        <vers num="0.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000150" seq="2018-1000150" published="2018-04-05" modified="2018-05-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins Reverse Proxy Auth Plugin 1.5 and older in ReverseProxySecurityRealm#authContext that allows attackers with local file system access to obtain a list of authorities for logged in users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-736" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-736</ref>
    </refs>
    <vuln_soft>
      <prod name="reverse_proxy_auth" vendor="jenkins">
        <vers num="1.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000151" seq="2018-1000151" published="2018-04-05" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A man in the middle vulnerability exists in Jenkins vSphere Plugin 2.16 and older in VSphere.java that disables SSL/TLS certificate validation by default.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-504" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-504</ref>
    </refs>
    <vuln_soft>
      <prod name="vsphere" vendor="jenkins">
        <vers num="2.16" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000152" seq="2018-1000152" published="2018-04-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins vSphere Plugin 2.16 and older in Clone.java, CloudSelectorParameter.java, ConvertToTemplate.java, ConvertToVm.java, Delete.java, DeleteSnapshot.java, Deploy.java, ExposeGuestInfo.java, FolderVSphereCloudProperty.java, PowerOff.java, PowerOn.java, Reconfigure.java, Rename.java, RenameSnapshot.java, RevertToSnapshot.java, SuspendVm.java, TakeSnapshot.java, VSphereBuildStepContainer.java, vSphereCloudProvisionedSlave.java, vSphereCloudSlave.java, vSphereCloudSlaveTemplate.java, VSphereConnectionConfig.java, vSphereStep.java that allows attackers to perform form validation related actions, including sending numerous requests to the configured vSphere server, potentially resulting in denial of service, or send credentials stored in Jenkins with known ID to an attacker-specified server ("test connection").</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-745" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-745</ref>
    </refs>
    <vuln_soft>
      <prod name="vsphere" vendor="jenkins">
        <vers num="2.16" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000153" seq="2018-1000153" published="2018-04-05" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins vSphere Plugin 2.16 and older in Clone.java, CloudSelectorParameter.java, ConvertToTemplate.java, ConvertToVm.java, Delete.java, DeleteSnapshot.java, Deploy.java, ExposeGuestInfo.java, FolderVSphereCloudProperty.java, PowerOff.java, PowerOn.java, Reconfigure.java, Rename.java, RenameSnapshot.java, RevertToSnapshot.java, SuspendVm.java, TakeSnapshot.java, VSphereBuildStepContainer.java, vSphereCloudProvisionedSlave.java, vSphereCloudSlave.java, vSphereCloudSlaveTemplate.java, VSphereConnectionConfig.java, vSphereStep.java that allows attackers to perform form validation related actions, including sending numerous requests to the configured vSphere server, potentially resulting in denial of service, or send credentials stored in Jenkins with known ID to an attacker-specified server ("test connection").</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-03-26/#SECURITY-745" adv="1">https://jenkins.io/security/advisory/2018-03-26/#SECURITY-745</ref>
    </refs>
    <vuln_soft>
      <prod name="vsphere" vendor="jenkins">
        <vers num="2.16" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000154" seq="2018-1000154" published="2018-04-05" modified="2018-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Zammad GmbH Zammad version 2.3.0 and earlier contains a Improper Neutralization of Script-Related HTML Tags in a Web Page (CWE-80) vulnerability in the subject of emails which are not html quoted in certain cases. This can result in the embedding and execution of java script code on users browser. This attack appear to be exploitable via the victim openning a ticket. This vulnerability appears to have been fixed in 2.3.1, 2.2.2 and 2.1.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/zammad/zammad/issues/1869" adv="1">https://github.com/zammad/zammad/issues/1869</ref>
      <ref source="CONFIRM" url="https://zammad.com/news/release-2-4" adv="1">https://zammad.com/news/release-2-4</ref>
      <ref source="CONFIRM" url="https://zammad.com/news/security-advisory-zaa-2018-01" adv="1">https://zammad.com/news/security-advisory-zaa-2018-01</ref>
    </refs>
    <vuln_soft>
      <prod name="zammad" vendor="zammad">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000155" seq="2018-1000155" published="2018-05-24" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenFlow version 1.0 onwards contains a Denial of Service and Improper authorization vulnerability in OpenFlow handshake: The DPID (DataPath IDentifier) in the features_reply message are inherently trusted by the controller. that can result in Denial of Service, Unauthorized Access, Network Instability. This attack appear to be exploitable via Network connectivity: the attacker must first establish a transport connection with the OpenFlow controller and then initiate the OpenFlow handshake.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://users.sec.t-labs.tu-berlin.de/~hashkash/openflow/BrianOnosSecurityRequest.pdf" adv="1">http://users.sec.t-labs.tu-berlin.de/~hashkash/openflow/BrianOnosSecurityRequest.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="openflow" vendor="opennetworking">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000156" seq="2018-1000156" published="2018-04-06" modified="2019-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GNU Patch version 2.7.6 contains an input validation vulnerability when processing patch files, specifically the EDITOR_PROGRAM invocation (using ed) can result in code execution. This attack appear to be exploitable via a patch file processed via the patch utility. This is similar to FreeBSD's CVE-2015-1418 however although they share a common ancestry the code bases have diverged over time.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/154124/GNU-patch-Command-Injection-Directory-Traversal.html">http://packetstormsecurity.com/files/154124/GNU-patch-Command-Injection-Directory-Traversal.html</ref>
      <ref source="MISC" url="http://rachelbythebay.com/w/2018/04/05/bangpatch/" adv="1">http://rachelbythebay.com/w/2018/04/05/bangpatch/</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1199" adv="1">RHSA-2018:1199</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1200" adv="1">RHSA-2018:1200</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2091" adv="1">RHSA-2018:2091</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2092" adv="1">RHSA-2018:2092</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2093" adv="1">RHSA-2018:2093</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2094" adv="1">RHSA-2018:2094</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2095" adv="1">RHSA-2018:2095</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2096" adv="1">RHSA-2018:2096</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2097" adv="1">RHSA-2018:2097</ref>
      <ref source="MISC" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=894667#19" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=894667#19</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00013.html" adv="1">[debian-lts-announce] 20180416 [SECURITY] [DLA 1348-1] patch security update</ref>
      <ref source="CONFIRM" url="https://savannah.gnu.org/bugs/index.php?53566" adv="1">https://savannah.gnu.org/bugs/index.php?53566</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Aug/29">20190816 Details about recent GNU patch vulnerabilities</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jul/54">20190730 [SECURITY] [DSA 4489-1] patch security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-17" adv="1">GLSA-201904-17</ref>
      <ref source="MISC" url="https://twitter.com/kurtseifried/status/982028968877436928" adv="1">https://twitter.com/kurtseifried/status/982028968877436928</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3624-1/" adv="1">USN-3624-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3624-2/" adv="1">USN-3624-2</ref>
    </refs>
    <vuln_soft>
      <prod name="patch" vendor="gnu">
        <vers num="2.7.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="6.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000157" seq="2018-1000157" published="2018-04-07" modified="2018-04-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-9092.  Reason: This candidate is a reservation duplicate of CVE-2018-9092.  Notes: All CVE users should reference CVE-2018-9092 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000158" seq="2018-1000158" published="2018-04-18" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">cmsmadesimple version 2.2.7 contains a Incorrect Access Control vulnerability in the function of send_recovery_email in the line "$url = $config['admin_url'] . '/login.php?recoverme=' . $code;" that can result in Administrator Password Reset Poisoning, specifically a reset URL pointing at an attacker controlled server can be created by using a host header attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://dev.cmsmadesimple.org/bug/view/11762" adv="1">http://dev.cmsmadesimple.org/bug/view/11762</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000159" seq="2018-1000159" published="2018-04-18" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">tlslite-ng version 0.7.3 and earlier, since commit d7b288316bca7bcdd082e6ccff5491e241305233 contains a CWE-354: Improper Validation of Integrity Check Value vulnerability in TLS implementation, tlslite/utils/constanttime.py: ct_check_cbc_mac_and_pad(); line "end_pos = data_len - 1 - mac.digest_size" that can result in an attacker manipulating the TLS ciphertext which will not be detected by receiving tlslite-ng. This attack appears to be exploitable via man in the middle on a network connection. This vulnerability appears to have been fixed after commit 3674815d1b0f7484454995e2737a352e0a6a93d8.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tomato42/tlslite-ng/pull/234" adv="1">https://github.com/tomato42/tlslite-ng/pull/234</ref>
    </refs>
    <vuln_soft>
      <prod name="tlslite-ng" vendor="tlslite-ng_project">
        <vers num="0.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000160" seq="2018-1000160" published="2018-04-18" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">RisingStack protect version 1.2.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in isXss() function in lib/rules/xss.js that can result in dangerous XSS strings being validated as safe. This attack appears to be exploitable via A number of XSS strings(26) detailed in the GitHub issue #16.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://embed.plnkr.co/xHbhB29JWWyMUMeHsLrm" adv="1">http://embed.plnkr.co/xHbhB29JWWyMUMeHsLrm</ref>
      <ref source="MISC" url="https://github.com/RisingStack/protect/blob/60b0c91e86686d34e5202419ce9ae7e8dc08edcd/lib/rules/xss.js#L4-L13" adv="1" patch="1">https://github.com/RisingStack/protect/blob/60b0c91e86686d34e5202419ce9ae7e8dc08edcd/lib/rules/xss.js#L4-L13</ref>
      <ref source="MISC" url="https://github.com/RisingStack/protect/issues/16" adv="1">https://github.com/RisingStack/protect/issues/16</ref>
    </refs>
    <vuln_soft>
      <prod name="protect" vendor="risingstack">
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000161" seq="2018-1000161" published="2018-04-18" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">nmap version 6.49BETA6 through 7.60, up to and including SVN revision 37147 contains a Directory Traversal vulnerability in NSE script http-fetch that can result in file overwrite as the user is running it. This attack appears to be exploitable via a victim that runs NSE script http-fetch against a malicious web site. This vulnerability appears to have been fixed in 7.7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nmap.org/changelog.html" adv="1">https://nmap.org/changelog.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nmap" vendor="nmap">
        <vers num="6.49" edition="beta6"/>
        <vers num="7.00"/>
        <vers num="7.01"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.25" edition="beta1"/>
        <vers num="7.25" edition="beta2"/>
        <vers num="7.30"/>
        <vers num="7.31"/>
        <vers num="7.40"/>
        <vers num="7.50"/>
        <vers num="7.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000162" seq="2018-1000162" published="2018-04-18" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Parsedown version prior to 1.7.0 contains a Cross Site Scripting (XSS) vulnerability in `setMarkupEscaped` for escaping HTML that can result in JavaScript code execution. This attack appears to be exploitable via specially crafted markdown that allows it to side step HTML escaping by breaking AST boundaries. This vulnerability appears to have been fixed in 1.7.0 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/erusev/parsedown/pull/495" adv="1">https://github.com/erusev/parsedown/pull/495</ref>
      <ref source="MISC" url="https://github.com/Roave/SecurityAdvisories/issues/44#issuecomment-368594409" adv="1">https://github.com/Roave/SecurityAdvisories/issues/44#issuecomment-368594409</ref>
    </refs>
    <vuln_soft>
      <prod name="parsedown" vendor="parsedown">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000163" seq="2018-1000163" published="2018-04-18" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Floodlight version 1.2 and earlier contains a Cross Site Scripting (XSS) vulnerability in the web console that can result in javascript injections into the web page. This attack appears to be exploitable via the victim browsing the web console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://xiaofen9.github.io/blog/floodlight-rce/" adv="1">https://xiaofen9.github.io/blog/floodlight-rce/</ref>
    </refs>
    <vuln_soft>
      <prod name="floodlight" vendor="projectfloodlight">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000164" seq="2018-1000164" published="2018-04-18" modified="2019-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">gunicorn version 19.4.5 contains a CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers vulnerability in "process_headers" function in "gunicorn/http/wsgi.py" that can result in an attacker causing the server to return arbitrary HTTP headers. This vulnerability appears to have been fixed in 19.5.0.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://epadillas.github.io/2018/04/02/http-header-splitting-in-gunicorn-19.4.5" adv="1">https://epadillas.github.io/2018/04/02/http-header-splitting-in-gunicorn-19.4.5</ref>
      <ref source="MISC" url="https://github.com/benoitc/gunicorn/issues/1227" adv="1">https://github.com/benoitc/gunicorn/issues/1227</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00022.html" adv="1">[debian-lts-announce] 20180422 [SECURITY] [DLA 1357-1] gunicorn security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4022-1/">USN-4022-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4186" adv="1">DSA-4186</ref>
    </refs>
    <vuln_soft>
      <prod name="gunicorn" vendor="gunicorn">
        <vers num="19.4.5"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000165" seq="2018-1000165" published="2018-04-18" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">LightSAML version prior to 1.3.5 contains a Incorrect Access Control vulnerability in signature validation in readers in src/LightSaml/Model/XmlDSig/ that can result in impersonation of any user from Identity Provider. This vulnerability appears to have been fixed in 1.3.5 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/lightSAML/lightSAML/commit/47cef07bb09779df15620799f3763d1b8d32307a" adv="1" patch="1">https://github.com/lightSAML/lightSAML/commit/47cef07bb09779df15620799f3763d1b8d32307a</ref>
      <ref source="MISC" url="https://github.com/lightSAML/lightSAML/releases/tag/1.3.5" adv="1">https://github.com/lightSAML/lightSAML/releases/tag/1.3.5</ref>
    </refs>
    <vuln_soft>
      <prod name="lightsaml" vendor="lightsaml">
        <vers num="0.1.0"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000166" seq="2018-1000166" published="2018-05-01" modified="2018-05-01" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-3848 and CVE-2018-3849. Reason: This candidate is a reservation duplicate of CVE-2018-3848 and CVE-2018-3849. Notes: All CVE users should reference CVE-2018-3848 and CVE-2018-3849 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000167" seq="2018-1000167" published="2018-04-18" modified="2018-05-22" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">OISF suricata-update version 1.0.0a1 contains an Insecure Deserialization vulnerability in the insecure yaml.load-Function as used in the following files: config.py:136, config.py:142, sources.py:99 and sources.py:131. The "list-sources"-command is affected by this bug. that can result in Remote Code Execution(even as root if suricata-update is called by root). This attack appears to be exploitable via a specially crafted yaml-file at https://www.openinfosecfoundation.org/rules/index.yaml. This vulnerability appears to have been fixed in 1.0.0b1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://redmine.openinfosecfoundation.org/issues/2359" adv="1">https://redmine.openinfosecfoundation.org/issues/2359</ref>
      <ref source="MISC" url="https://tech.feedyourhead.at/content/remote-code-execution-in-suricata-update" adv="1">https://tech.feedyourhead.at/content/remote-code-execution-in-suricata-update</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata-update" vendor="oisf">
        <vers num="1.0.0a1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000168" seq="2018-1000168" published="2018-05-08" modified="2019-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">nghttp2 version >= 1.10.0 and nghttp2 &lt;= v1.31.0 contains an Improper Input Validation CWE-20 vulnerability in ALTSVC frame handling that can result in segmentation fault leading to denial of service. This attack appears to be exploitable via network client. This vulnerability appears to have been fixed in >= 1.31.1.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103952" adv="1">103952</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0366" adv="1">RHSA-2019:0366</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0367" adv="1">RHSA-2019:0367</ref>
      <ref source="CONFIRM" url="https://nghttp2.org/blog/2018/04/12/nghttp2-v1-31-1/" adv="1">https://nghttp2.org/blog/2018/04/12/nghttp2-v1-31-1/</ref>
      <ref source="CONFIRM" url="https://nodejs.org/en/blog/vulnerability/june-2018-security-releases/" adv="1">https://nodejs.org/en/blog/vulnerability/june-2018-security-releases/</ref>
    </refs>
    <vuln_soft>
      <prod name="nghttp2" vendor="nghttp2">
        <vers num="1.10.0"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.12.0"/>
        <vers num="1.13.0"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.15.0"/>
        <vers num="1.16.0"/>
        <vers num="1.16.1"/>
        <vers num="1.17.0"/>
        <vers num="1.18.0"/>
        <vers num="1.18.1"/>
        <vers num="1.19.0"/>
        <vers num="1.20.0"/>
        <vers num="1.21.0"/>
        <vers num="1.21.1"/>
        <vers num="1.22.0"/>
        <vers num="1.23.0"/>
        <vers num="1.23.1"/>
        <vers num="1.24.0"/>
        <vers num="1.25.0"/>
        <vers num="1.26.0"/>
        <vers num="1.27.0"/>
        <vers num="1.28.0"/>
        <vers num="1.29.0"/>
        <vers num="1.30.0"/>
        <vers num="1.31.0"/>
      </prod>
      <prod name="node.js" vendor="nodejs">
        <vers num="8.4.0"/>
        <vers num="8.5.0"/>
        <vers num="8.6.0"/>
        <vers num="8.7.0"/>
        <vers num="8.8.0"/>
        <vers num="8.8.1"/>
        <vers num="8.9.0" edition=":~~lts~~~"/>
        <vers num="8.9.1" edition=":~~lts~~~"/>
        <vers num="8.9.2" edition=":~~lts~~~"/>
        <vers num="8.9.3" edition=":~~lts~~~"/>
        <vers num="8.9.4" edition=":~~lts~~~"/>
        <vers num="8.10.0" edition=":~~lts~~~"/>
        <vers num="8.11.0"/>
        <vers num="8.11.1" edition=":~~lts~~~"/>
        <vers num="8.11.2" edition=":~~lts~~~"/>
        <vers num="8.11.3" edition=":~~lts~~~"/>
        <vers num="8.11.4" edition=":~~lts~~~"/>
        <vers num="8.12.0" edition=":~~lts~~~"/>
        <vers num="8.13.0" edition=":~~lts~~~"/>
        <vers num="8.14.0" edition=":~~lts~~~"/>
        <vers num="8.14.1" edition=":~~lts~~~"/>
        <vers num="8.15.0" edition=":~~lts~~~"/>
        <vers num="8.15.1" edition=":~~lts~~~"/>
        <vers num="9.0.0"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="9.3.0"/>
        <vers num="9.4.0"/>
        <vers num="9.5.0"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.7.0"/>
        <vers num="9.7.1"/>
        <vers num="9.8.0"/>
        <vers num="9.9.0"/>
        <vers num="9.10.0"/>
        <vers num="9.10.1"/>
        <vers num="9.11.0"/>
        <vers num="9.11.1"/>
        <vers num="9.11.2"/>
        <vers num="10.0.0"/>
        <vers num="10.1.0"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.3.0"/>
        <vers num="10.4.0"/>
        <vers num="10.4.1"/>
        <vers num="10.5.0"/>
        <vers num="10.6.0"/>
        <vers num="10.7.0"/>
        <vers num="10.8.0"/>
        <vers num="10.9.0"/>
        <vers num="10.10.0"/>
        <vers num="10.11.0"/>
        <vers num="10.12.0"/>
        <vers num="10.13.0" edition=":~~lts~~~"/>
        <vers num="10.14.0" edition=":~~lts~~~"/>
        <vers num="10.14.1" edition=":~~lts~~~"/>
        <vers num="10.14.2" edition=":~~lts~~~"/>
        <vers num="10.15.0" edition=":~~lts~~~"/>
        <vers num="10.15.1" edition=":~~lts~~~"/>
        <vers num="10.15.2" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000169" seq="2018-1000169" published="2018-04-16" modified="2019-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins 2.115 and older, LTS 2.107.1 and older, in CLICommand.java and ViewOptionHandler.java that allows unauthorized attackers to confirm the existence of agents or views with an attacker-specified name by sending a CLI command to Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:1816">RHBA-2018:1816</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-11/#SECURITY-754" adv="1">https://jenkins.io/security/advisory/2018-04-11/#SECURITY-754</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.105" prev="1" edition=":~~-~~~"/>
        <vers num="2.107.1" prev="1" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000170" seq="2018-1000170" published="2018-04-16" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins 2.115 and older, LTS 2.107.1 and older, in confirmationList.jelly and stopButton.jelly that allows attackers with Job/Configure and/or Job/Create permission to create an item name containing JavaScript that would be executed in another user's browser when that other user performs some UI actions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-11/#SECURITY-759" adv="1">https://jenkins.io/security/advisory/2018-04-11/#SECURITY-759</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.105" prev="1" edition=":~~-~~~"/>
        <vers num="2.107.1" prev="1" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000171" seq="2018-1000171" published="2018-04-13" modified="2018-04-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-9092.  Reason: This candidate is a reservation duplicate of CVE-2018-9092.  Notes: All CVE users should reference CVE-2018-9092 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000172" seq="2018-1000172" published="2018-04-30" modified="2018-06-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Imagely NextGEN Gallery version 2.2.30 and earlier contains a Cross Site Scripting (XSS) vulnerability in Image Alt &amp; Title Text. This attack appears to be exploitable via a victim viewing the image in the administrator page. This vulnerability appears to have been fixed in 2.2.45.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://fortiguard.com/zeroday/FG-VD-17-215" adv="1">https://fortiguard.com/zeroday/FG-VD-17-215</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/nextgen-gallery/#developers">https://wordpress.org/plugins/nextgen-gallery/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="nextgen_gallery" vendor="imagely">
        <vers num="2.2.30" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000173" seq="2018-1000173" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A session fixaction vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows unauthorized attackers to impersonate another user if they can control the pre-authentication session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104210" adv="1">104210</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-16/" adv="1">https://jenkins.io/security/advisory/2018-04-16/</ref>
    </refs>
    <vuln_soft>
      <prod name="google_login" vendor="jenkins">
        <vers num="1.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000174" seq="2018-1000174" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An open redirect vulnerability exists in Jenkins Google Login Plugin 1.3 and older in GoogleOAuth2SecurityRealm.java that allows attackers to redirect users to an arbitrary URL after successful login.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104211" adv="1">104211</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-16/" adv="1">https://jenkins.io/security/advisory/2018-04-16/</ref>
    </refs>
    <vuln_soft>
      <prod name="google_login" vendor="jenkins">
        <vers num="1.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000175" seq="2018-1000175" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability exists in Jenkins HTML Publisher Plugin 1.15 and older in HtmlPublisherTarget.java that allows attackers able to configure the HTML Publisher build step to override arbitrary files on the Jenkins master.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-16/" adv="1">https://jenkins.io/security/advisory/2018-04-16/</ref>
    </refs>
    <vuln_soft>
      <prod name="html_publisher" vendor="jenkins">
        <vers num="1.15" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000176" seq="2018-1000176" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An exposure of sensitive information vulnerability exists in Jenkins Email Extension Plugin 2.61 and older in src/main/resources/hudson/plugins/emailext/ExtendedEmailPublisher/global.groovy and ExtendedEmailPublisherDescriptor.java that allows attackers with control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured SMTP password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-16/" adv="1">https://jenkins.io/security/advisory/2018-04-16/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_extension" vendor="jenkins">
        <vers num="2.61" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000177" seq="2018-1000177" published="2018-05-08" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins S3 Plugin 0.10.12 and older in src/main/resources/hudson/plugins/s3/S3ArtifactsProjectAction/jobMain.jelly that allows attackers able to control file names of uploaded files to define file names containing JavaScript that would be executed in another user's browser when that user performs some UI actions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-04-16/" adv="1">https://jenkins.io/security/advisory/2018-04-16/</ref>
    </refs>
    <vuln_soft>
      <prod name="s3_publisher" vendor="jenkins">
        <vers num="0.10.12" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000178" seq="2018-1000178" published="2018-05-08" modified="2019-03-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap corruption of type CWE-120 exists in quassel version 0.12.4 in quasselcore in void DataStreamPeer::processMessage(const QByteArray &amp;msg) datastreampeer.cpp line 62 that allows an attacker to execute code remotely.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/quassel/quassel/blob/master/src/common/protocols/datastream/datastreampeer.cpp#L62" adv="1" patch="1">https://github.com/quassel/quassel/blob/master/src/common/protocols/datastream/datastreampeer.cpp#L62</ref>
      <ref source="MISC" url="https://i.imgur.com/JJ4QcNq.png" adv="1">https://i.imgur.com/JJ4QcNq.png</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00001.html" adv="1">[debian-lts-announce] 20180504 [SECURITY] [DLA 1370-1] quassel security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201806-04" adv="1">GLSA-201806-04</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4189" adv="1">DSA-4189</ref>
    </refs>
    <vuln_soft>
      <prod name="quassel" vendor="quassel-irc">
        <vers num="0.12.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000179" seq="2018-1000179" published="2018-05-08" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A NULL Pointer Dereference of CWE-476 exists in quassel version 0.12.4 in the quasselcore void CoreAuthHandler::handle(const Login &amp;msg) coreauthhandler.cpp line 235 that allows an attacker to cause a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/quassel/quassel/blob/master/src/core/coreauthhandler.cpp#L236" adv="1">https://github.com/quassel/quassel/blob/master/src/core/coreauthhandler.cpp#L236</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201806-04" adv="1">GLSA-201806-04</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4189" adv="1">DSA-4189</ref>
    </refs>
    <vuln_soft>
      <prod name="quassel" vendor="quassel-irc">
        <vers num="0.12.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000180" seq="2018-1000180" published="2018-06-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 and earlier have a flaw in the Low-level interface to RSA key pair generator, specifically RSA Key Pairs generated in low-level API with added certainty may have less M-R tests than expected. This appears to be fixed in versions BC 1.60 beta 4 and later, BC-FJA 1.0.2 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106567" adv="1">106567</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2423" adv="1">RHSA-2018:2423</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2424" adv="1">RHSA-2018:2424</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2425" adv="1">RHSA-2018:2425</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2428" adv="1">RHSA-2018:2428</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2643" adv="1">RHSA-2018:2643</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669" adv="1">RHSA-2018:2669</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0877" adv="1">RHSA-2019:0877</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/22467b6e8fe19717ecdf201c0cf91bacf04a55ad" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/22467b6e8fe19717ecdf201c0cf91bacf04a55ad</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/73780ac522b7795fc165630aba8d5f5729acc839" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/73780ac522b7795fc165630aba8d5f5729acc839</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190204-0003/" adv="1" patch="1">https://security.netapp.com/advisory/ntap-20190204-0003/</ref>
      <ref source="CONFIRM" url="https://www.bouncycastle.org/jira/browse/BJA-694" adv="1">https://www.bouncycastle.org/jira/browse/BJA-694</ref>
      <ref source="MISC" url="https://www.bountysource.com/issues/58293083-rsa-key-generation-computation-of-iterations-for-mr-primality-test" adv="1">https://www.bountysource.com/issues/58293083-rsa-key-generation-computation-of-iterations-for-mr-primality-test</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4233" adv="1">DSA-4233</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fips_java_api" vendor="bouncycastle">
        <vers num="1.0.1" prev="1"/>
      </prod>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.54"/>
        <vers num="1.55"/>
        <vers num="1.56"/>
        <vers num="1.57"/>
        <vers num="1.58"/>
        <vers num="1.59"/>
      </prod>
      <prod name="oncommand_workflow_automation" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="api_gateway" vendor="oracle">
        <vers num="11.1.2.4.0"/>
      </prod>
      <prod name="business_process_management_suite" vendor="oracle">
        <vers num="11.1.1.9.0"/>
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.3.0"/>
      </prod>
      <prod name="business_transaction_management" vendor="oracle">
        <vers num="12.1.0"/>
      </prod>
      <prod name="communications_application_session_controller" vendor="oracle">
        <vers num="3.7.1"/>
        <vers num="3.8.0"/>
      </prod>
      <prod name="enterprise_repository" vendor="oracle">
        <vers num="12.1.3.0.0"/>
      </prod>
      <prod name="managed_file_transfer" vendor="oracle">
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.3.0"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="retail_convenience_and_fuel_pos_software" vendor="oracle">
        <vers num="2.8.1"/>
      </prod>
      <prod name="retail_xstore_point_of_service" vendor="oracle">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
      <prod name="soa_suite" vendor="oracle">
        <vers num="12.1.3.0.0"/>
        <vers num="12.2.1.3.0"/>
      </prod>
      <prod name="webcenter_portal" vendor="oracle">
        <vers num="11.1.1.9.0"/>
        <vers num="12.2.1.3.0"/>
      </prod>
      <prod name="weblogic_server" vendor="oracle">
        <vers num="12.1.3.0.0"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.1.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000181" seq="2018-1000181" published="2018-06-05" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Kitura 2.3.0 and earlier have an unintended read access to unauthorised files and folders that can be exploited by a crafted URL resulting in information disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/IBM-Swift/Kitura/pull/1278" adv="1">https://github.com/IBM-Swift/Kitura/pull/1278</ref>
    </refs>
    <vuln_soft>
      <prod name="kitura" vendor="ibm">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000182" seq="2018-1000182" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins Git Plugin 3.9.0 and older in AssemblaWeb.java, GitBlitRepositoryBrowser.java, Gitiles.java, TFS2013GitRepositoryBrowser.java, ViewGitWeb.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-810" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-810</ref>
    </refs>
    <vuln_soft>
      <prod name="git" vendor="jenkins">
        <vers num="3.9.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000183" seq="2018-1000183" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins GitHub Plugin 1.29.0 and older in GitHubServerConfig.java that allows attackers with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-804" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-804</ref>
    </refs>
    <vuln_soft>
      <prod name="github" vendor="jenkins">
        <vers num="1.29.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000184" seq="2018-1000184" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins GitHub Plugin 1.29.0 and older in GitHubPluginConfig.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-799" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-799</ref>
    </refs>
    <vuln_soft>
      <prod name="github" vendor="jenkins">
        <vers num="1.29.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000185" seq="2018-1000185" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins GitHub Branch Source Plugin 2.3.4 and older in Endpoint.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-806" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-806</ref>
    </refs>
    <vuln_soft>
      <prod name="github_branch_source" vendor="jenkins">
        <vers num="2.3.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000186" seq="2018-1000186" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins GitHub Pull Request Builder Plugin 1.41.0 and older in GhprbGitHubAuth.java that allows attackers with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-805" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-805</ref>
    </refs>
    <vuln_soft>
      <prod name="github_pull_request_builder" vendor="jenkins">
        <vers num="1.41.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000187" seq="2018-1000187" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Kubernetes Plugin 1.7.0 and older in ContainerExecDecorator.java that results in sensitive variables such as passwords being written to logs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-883" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-883</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="jenkins">
        <vers num="1.7.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000188" seq="2018-1000188" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins CAS Plugin 1.4.1 and older in CasSecurityRealm.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-809" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-809</ref>
    </refs>
    <vuln_soft>
      <prod name="cas" vendor="jenkins">
        <vers num="1.4.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000189" seq="2018-1000189" published="2018-06-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A command execution vulnerability exists in Jenkins Absint Astree Plugin 1.0.5 and older in AstreeBuilder.java that allows attackers with Overall/Read access to execute a command on the Jenkins master.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-807" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-807</ref>
    </refs>
    <vuln_soft>
      <prod name="absint_astree" vendor="jenkins">
        <vers num="1.0.5" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000190" seq="2018-1000190" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Black Duck Hub Plugin 4.0.0 and older in PostBuildScanDescriptor.java that allows attackers with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-865" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-865</ref>
    </refs>
    <vuln_soft>
      <prod name="black_duck_hub" vendor="jenkins">
        <vers num="4.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000191" seq="2018-1000191" published="2018-06-05" modified="2019-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Black Duck Detect Plugin 1.4.0 and older in DetectPostBuildStepDescriptor.java that allows attackers with Overall/Read access to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-04/#SECURITY-866" adv="1">https://jenkins.io/security/advisory/2018-06-04/#SECURITY-866</ref>
    </refs>
    <vuln_soft>
      <prod name="synopsys_detect" vendor="jenkins">
        <vers num="1.4.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000192" seq="2018-1000192" published="2018-06-05" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A information exposure vulnerability exists in Jenkins 2.120 and older, LTS 2.107.2 and older in AboutJenkins.java, ListPluginsCommand.java that allows users with Overall/Read access to enumerate all installed plugins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-771" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-771</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.107.2" prev="1" edition=":~~lts~~~"/>
        <vers num="2.120" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000193" seq="2018-1000193" published="2018-06-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A improper neutralization of control sequences vulnerability exists in Jenkins 2.120 and older, LTS 2.107.2 and older in HudsonPrivateSecurityRealm.java that allows users to sign up using user names containing control characters that can then appear to have the same name as other users, and cannot be deleted via the UI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-786" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-786</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.107.2" prev="1" edition=":~~lts~~~"/>
        <vers num="2.120" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000194" seq="2018-1000194" published="2018-06-05" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability exists in Jenkins 2.120 and older, LTS 2.107.2 and older in FilePath.java, SoloFilePathFilter.java that allows malicious agents to read and write arbitrary files on the Jenkins master, bypassing the agent-to-master security subsystem protection.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-788" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-788</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.107.2" prev="1" edition=":~~lts~~~"/>
        <vers num="2.120" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000195" seq="2018-1000195" published="2018-06-05" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins 2.120 and older, LTS 2.107.2 and older in ZipExtractionInstaller.java that allows users with Overall/Read permission to have Jenkins submit a HTTP GET request to an arbitrary URL and learn whether the response is successful (200) or not.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-794" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-794</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.107.2" prev="1" edition=":~~lts~~~"/>
        <vers num="2.120" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000196" seq="2018-1000196" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Gitlab Hook Plugin 1.4.2 and older in gitlab_notifier.rb, views/gitlab_notifier/global.erb that allows attackers with local Jenkins master file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured Gitlab token.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-263" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-263</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab_hook" vendor="jenkins">
        <vers num="1.4.2" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000197" seq="2018-1000197" published="2018-06-05" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Black Duck Hub Plugin 3.0.3 and older in PostBuildScanDescriptor.java that allows users with Overall/Read permission to read and write the Black Duck Hub plugin configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-670" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-670</ref>
    </refs>
    <vuln_soft>
      <prod name="black_duck_hub" vendor="jenkins">
        <vers num="3.0.3" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000198" seq="2018-1000198" published="2018-06-05" modified="2018-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A XML external entity processing vulnerability exists in Jenkins Black Duck Hub Plugin 3.1.0 and older in PostBuildScanDescriptor.java that allows attackers with Overall/Read permission to make Jenkins process XML eternal entities in an XML document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-671" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-671</ref>
    </refs>
    <vuln_soft>
      <prod name="black_duck_hub" vendor="jenkins">
        <vers num="3.1.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000199" seq="2018-1000199" published="2018-05-24" modified="2018-06-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Linux Kernel version 3.18 contains a dangerous feature vulnerability in modify_user_hw_breakpoint() that can result in crash and possibly memory corruption. This attack appear to be exploitable via local code execution and the ability to use ptrace. This vulnerability appears to have been fixed in git commit f67b15037a7a50c57f72e69a6d59941ad90a0f0f.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040806" adv="1">1040806</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1318" adv="1">RHSA-2018:1318</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1345" adv="1">RHSA-2018:1345</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1347" adv="1">RHSA-2018:1347</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1348" adv="1">RHSA-2018:1348</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1354" adv="1">RHSA-2018:1354</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1355" adv="1">RHSA-2018:1355</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1374" adv="1">RHSA-2018:1374</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00000.html" adv="1">[debian-lts-announce] 20180502 [SECURITY] [DLA 1369-1] linux security update</ref>
      <ref source="MLIST" url="https://lkml.org/lkml/2018/4/6/813" adv="1" patch="1">[linux-kernel] 20180406 [PATCH 3.18 40/93] perf/hwbp: Simplify the perf-hwbp code, fix documentation</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3641-1/" adv="1">USN-3641-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3641-2/" adv="1">USN-3641-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4187" adv="1">DSA-4187</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4188" adv="1">DSA-4188</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.2"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000200" seq="2018-1000200" published="2018-06-05" modified="2018-10-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Linux Kernel versions 4.14, 4.15, and 4.16 has a null pointer dereference which can result in an out of memory (OOM) killing of large mlocked processes. The issue arises from an oom killed process's final thread calling exit_mmap(), which calls munlock_vma_pages_all() for mlocked vmas.This can happen synchronously with the oom reaper's unmap_page_range() since the vma's VM_LOCKED bit is cleared before munlocking (to determine if any other vmas share the memory and are mlocked).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2018/q2/67" adv="1">[oss-security] 20180424 CVE-2018-1000200 (Linux): Bad memory access on oom kill of large mlocked process</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104397" adv="1">104397</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948">RHSA-2018:2948</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/security/cve/cve-2018-1000200" adv="1">https://access.redhat.com/security/cve/cve-2018-1000200</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=27ae357fa82be5ab73b2ef8d39dcb8ca2563483a" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=27ae357fa82be5ab73b2ef8d39dcb8ca2563483a</ref>
      <ref source="MLIST" url="https://marc.info/?l=linux-kernel&amp;m=152400522806945" adv="1">[linux-kernel] 20180417 [patch] mm, oom: fix concurrent munlock and oom reaper unmap</ref>
      <ref source="MLIST" url="https://marc.info/?l=linux-kernel&amp;m=152460926619256" adv="1">[linux-kernel] 20180424 [patch v3 for-4.17] mm, oom: fix concurrent munlock and oom reaper unmap</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-1/">USN-3752-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-2/">USN-3752-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-3/">USN-3752-3</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.14"/>
        <vers num="4.15"/>
        <vers num="4.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000201" seq="2018-1000201" published="2018-06-22" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ruby-ffi version 1.9.23 and earlier has a DLL loading issue which can be hijacked on Windows OS, when a Symbol is used as DLL name instead of a String This vulnerability appears to have been fixed in v1.9.24 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/ffi/ffi/commit/09e0c6076466b4383da7fa4e13f714311109945a" adv="1" patch="1">https://github.com/ffi/ffi/commit/09e0c6076466b4383da7fa4e13f714311109945a</ref>
      <ref source="CONFIRM" url="https://github.com/ffi/ffi/commit/e0fe486df0e117ed67b0282b6ada04b7214ca05c" adv="1" patch="1">https://github.com/ffi/ffi/commit/e0fe486df0e117ed67b0282b6ada04b7214ca05c</ref>
    </refs>
    <vuln_soft>
      <prod name="ruby-ffi" vendor="ruby-ffi_project">
        <vers num="1.9.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000202" seq="2018-1000202" published="2018-06-05" modified="2018-07-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persisted cross-site scripting vulnerability exists in Jenkins Groovy Postbuild Plugin 2.3.1 and older in various Jelly files that allows attackers able to control build badge content to define JavaScript that would be executed in another user's browser when that other user performs some UI actions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-05-09/#SECURITY-821" adv="1">https://jenkins.io/security/advisory/2018-05-09/#SECURITY-821</ref>
    </refs>
    <vuln_soft>
      <prod name="groovy_postbuild" vendor="jenkins">
        <vers num="2.3.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000203" seq="2018-1000203" published="2018-06-06" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Soar Labs Soar Coin version up to and including git commit 4a2aa71ee21014e2880a3f7aad11091ed6ad434f (latest release as of Sept 2017) contains an intentional backdoor vulnerability in the function zero_fee_transaction() that can result in theft of Soar Coins by the "onlycentralAccount" (Soar Labs) after payment is processed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://raw.githubusercontent.com/neowenyuan27/SoarCoin/master/wallet/soarcoinv2.sol" adv="1">https://raw.githubusercontent.com/neowenyuan27/SoarCoin/master/wallet/soarcoinv2.sol</ref>
      <ref source="MISC" url="https://www.bankinfosecurity.com/exclusive-aussie-firm-loses-5m-to-backdoored-cryptocurrency-a-11057" adv="1">https://www.bankinfosecurity.com/exclusive-aussie-firm-loses-5m-to-backdoored-cryptocurrency-a-11057</ref>
    </refs>
    <vuln_soft>
      <prod name="soarcoin" vendor="soarlabs">
        <vers num="4a2aa71ee21014e2880a3f7aad11091ed6ad434f" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000204" seq="2018-1000204" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** Linux Kernel version 3.18 to 4.16 incorrectly handles an SG_IO ioctl on /dev/sg0 with dxfer_direction=SG_DXFER_FROM_DEV and an empty 6-byte cmdp. This may lead to copying up to 1000 kernel heap pages to the userspace. This has been fixed upstream in https://github.com/torvalds/linux/commit/a45b599ad808c3c982fdcdc12b0b8611c2f92824 already. The problem has limited scope, as users don't usually have permissions to access SCSI devices. On the other hand, e.g. the Nero user manual suggests doing `chmod o+r+w /dev/sg*` to make the devices accessible. NOTE: third parties dispute the relevance of this report, noting that the requirement for an attacker to have both the CAP_SYS_ADMIN and CAP_SYS_RAWIO capabilities makes it "virtually impossible to exploit."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00043.html">openSUSE-SU-2019:1407</ref>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2018/06/26/3" adv="1">http://www.openwall.com/lists/oss-security/2018/06/26/3</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a45b599ad808c3c982fdcdc12b0b8611c2f92824" adv="1" patch="1">https://github.com/torvalds/linux/commit/a45b599ad808c3c982fdcdc12b0b8611c2f92824</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00015.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1422-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00016.html" adv="1">[debian-lts-announce] 20180715 [SECURITY] [DLA 1422-2] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-1/" adv="1">USN-3696-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-2/" adv="1">USN-3696-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-1/" adv="1">USN-3752-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-2/" adv="1">USN-3752-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-3/" adv="1">USN-3752-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/" adv="1">USN-3754-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000205" seq="2018-1000205" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">U-Boot contains a CWE-20: Improper Input Validation vulnerability in Verified boot signature validation that can result in Bypass verified boot. This attack appear to be exploitable via Specially crafted FIT image and special device memory functionality.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lists.denx.de/pipermail/u-boot/2018-June/330454.html" adv="1" patch="1">https://lists.denx.de/pipermail/u-boot/2018-June/330454.html</ref>
      <ref source="MISC" url="https://lists.denx.de/pipermail/u-boot/2018-June/330898.html" adv="1">https://lists.denx.de/pipermail/u-boot/2018-June/330898.html</ref>
    </refs>
    <vuln_soft>
      <prod name="u-boot" vendor="denx">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000206" seq="2018-1000206" published="2018-07-13" modified="2019-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JFrog Artifactory version since 5.11 contains a Cross ite Request Forgery (CSRF) vulnerability in UI rest endpoints that can result in Classic CSRF attack allowing an attacker to perform actions as logged in user. This attack appear to be exploitable via The victim must run maliciously crafted flash component. This vulnerability appears to have been fixed in 6.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.geekboy.ninja/blog/exploiting-json-cross-site-request-forgery-csrf-using-flash/" adv="1">https://www.geekboy.ninja/blog/exploiting-json-cross-site-request-forgery-csrf-using-flash/</ref>
      <ref source="CONFIRM" url="https://www.jfrog.com/jira/browse/RTFACT-17004" adv="1" patch="1">https://www.jfrog.com/jira/browse/RTFACT-17004</ref>
      <ref source="CONFIRM" url="https://www.jfrog.com/jira/secure/ReleaseNote.jspa?projectId=10070&amp;version=19581" adv="1">https://www.jfrog.com/jira/secure/ReleaseNote.jspa?projectId=10070&amp;version=19581</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="5.11.0" edition=":~~~-~~"/>
        <vers num="5.11.1" edition=":~~~-~~"/>
        <vers num="5.11.2" edition=":~~~-~~"/>
        <vers num="5.11.5" edition=":~~~-~~"/>
        <vers num="6.0.0" edition=":~~~-~~"/>
        <vers num="6.0.1" edition=":~~~-~~"/>
        <vers num="6.0.2" edition=":~~~-~~"/>
        <vers num="6.0.3" edition=":~~~-~~"/>
        <vers num="6.0.4" edition=":~~~-~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000207" seq="2018-1000207" published="2018-07-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MODX Revolution version &lt;=2.6.4 contains a Incorrect Access Control vulnerability in Filtering user parameters before passing them into phpthumb class that can result in Creating file with custom a filename and content. This attack appear to be exploitable via Web request. This vulnerability appears to have been fixed in commit 06bc94257408f6a575de20ddb955aca505ef6e68.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/a2u/CVE-2018-1000207" adv="1">https://github.com/a2u/CVE-2018-1000207</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/commit/06bc94257408f6a575de20ddb955aca505ef6e68" adv="1" patch="1">https://github.com/modxcms/revolution/commit/06bc94257408f6a575de20ddb955aca505ef6e68</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13979" adv="1">https://github.com/modxcms/revolution/pull/13979</ref>
      <ref source="MISC" url="https://rudnkh.me/posts/critical-vulnerability-in-modx-revolution-2-6-4" adv="1">https://rudnkh.me/posts/critical-vulnerability-in-modx-revolution-2-6-4</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000208" seq="2018-1000208" published="2018-07-13" modified="2018-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">MODX Revolution version &lt;=2.6.4 contains a Directory Traversal vulnerability in /core/model/modx/modmanagerrequest.class.php that can result in remove files. This attack appear to be exploitable via web request via security/login processor. This vulnerability appears to have been fixed in pull 13980.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13980" adv="1">https://github.com/modxcms/revolution/pull/13980</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000209" seq="2018-1000209" published="2018-07-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Sensu, Inc. Sensu Core version Before version 1.4.2-3 contains a Insecure Permissions vulnerability in Sensu Core on Windows platforms that can result in Unprivileged users may execute code in context of Sensu service account. This attack appear to be exploitable via Unprivileged user may place an arbitrary DLL in the c:\opt\sensu\embedded\bin directory in order to exploit standard Windows DLL load order behavior. This vulnerability appears to have been fixed in 1.4.2-3 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://docs.sensu.io/sensu-core/1.4/changelog/#core-v1-4-2" adv="1">https://docs.sensu.io/sensu-core/1.4/changelog/#core-v1-4-2</ref>
    </refs>
    <vuln_soft>
      <prod name="sensu_core" vendor="sensu">
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.5.8"/>
        <vers num="0.5.9"/>
        <vers num="0.5.10"/>
        <vers num="0.5.11"/>
        <vers num="0.5.12"/>
        <vers num="0.5.13"/>
        <vers num="0.5.14"/>
        <vers num="0.5.15"/>
        <vers num="0.5.16"/>
        <vers num="0.5.17"/>
        <vers num="0.6.0"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.7"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.9"/>
        <vers num="0.8.10"/>
        <vers num="0.8.11"/>
        <vers num="0.8.12"/>
        <vers num="0.8.13"/>
        <vers num="0.8.14"/>
        <vers num="0.8.15"/>
        <vers num="0.8.16"/>
        <vers num="0.8.17"/>
        <vers num="0.8.18"/>
        <vers num="0.8.19"/>
        <vers num="0.9.0" edition="beta"/>
        <vers num="0.9.0" edition="beta1"/>
        <vers num="0.9.0" edition="beta2"/>
        <vers num="0.9.0" edition="beta3"/>
        <vers num="0.9.0" edition="beta4"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2" edition="beta"/>
        <vers num="0.9.3" edition="beta"/>
        <vers num="0.9.3" edition="beta1"/>
        <vers num="0.9.3" edition="beta2"/>
        <vers num="0.9.3" edition="beta3"/>
        <vers num="0.9.3" edition="beta4"/>
        <vers num="0.9.4" edition="beta"/>
        <vers num="0.9.4" edition="beta1"/>
        <vers num="0.9.4" edition="beta2"/>
        <vers num="0.9.5" edition="beta"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5" edition="beta3"/>
        <vers num="0.9.5" edition="beta5"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6" edition="beta4"/>
        <vers num="0.9.6" edition="beta5"/>
        <vers num="0.9.6" edition="beta6"/>
        <vers num="0.9.6" edition="beta7"/>
        <vers num="0.9.7" edition="beta"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.8" edition="beta"/>
        <vers num="0.9.8" edition="beta1"/>
        <vers num="0.9.8" edition="beta2"/>
        <vers num="0.9.8" edition="beta3"/>
        <vers num="0.9.8" edition="beta4"/>
        <vers num="0.9.9" edition="beta"/>
        <vers num="0.9.9" edition="beta1"/>
        <vers num="0.9.9" edition="beta2"/>
        <vers num="0.9.9" edition="beta3"/>
        <vers num="0.9.9" edition="beta4"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12" edition="beta"/>
        <vers num="0.9.12" edition="beta1"/>
        <vers num="0.9.12" edition="beta2"/>
        <vers num="0.9.12" edition="beta3"/>
        <vers num="0.9.12" edition="beta4"/>
        <vers num="0.9.12" edition="beta5"/>
        <vers num="0.9.12" edition="beta6"/>
        <vers num="0.9.13" edition="beta"/>
        <vers num="0.9.13" edition="beta1"/>
        <vers num="0.9.54" edition="beta4"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.11.0" edition="beta"/>
        <vers num="0.11.0" edition="beta1"/>
        <vers num="0.11.0" edition="beta2"/>
        <vers num="0.11.0" edition="beta3"/>
        <vers num="0.11.0" edition="beta4"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.12.6"/>
        <vers num="0.13.0" edition="alpha"/>
        <vers num="0.13.0" edition="alpha1"/>
        <vers num="0.13.0" edition="alpha2"/>
        <vers num="0.13.0" edition="beta"/>
        <vers num="0.13.0" edition="beta1"/>
        <vers num="0.13.0" edition="beta2"/>
        <vers num="0.13.1"/>
        <vers num="0.14.0" edition="beta"/>
        <vers num="0.15.0" edition="beta"/>
        <vers num="0.15.0" edition="beta1"/>
        <vers num="0.16.0"/>
        <vers num="0.17.0" edition="beta"/>
        <vers num="0.17.0" edition="beta1"/>
        <vers num="0.17.0" edition="beta2"/>
        <vers num="0.17.0" edition="beta3"/>
        <vers num="0.17.0" edition="beta4"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.18.0" edition="beta"/>
        <vers num="0.18.0" edition="beta1"/>
        <vers num="0.18.1"/>
        <vers num="0.19.0" edition="beta"/>
        <vers num="0.19.0" edition="beta1"/>
        <vers num="0.19.0" edition="beta2"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.20.3"/>
        <vers num="0.20.4"/>
        <vers num="0.20.5"/>
        <vers num="0.20.6"/>
        <vers num="0.21.0"/>
        <vers num="0.22.0"/>
        <vers num="0.22.1"/>
        <vers num="0.22.2"/>
        <vers num="0.23.0" edition="beta"/>
        <vers num="0.23.1"/>
        <vers num="0.23.2"/>
        <vers num="0.23.3"/>
        <vers num="0.24.0" edition="beta"/>
        <vers num="0.24.1"/>
        <vers num="0.25.0" edition="beta"/>
        <vers num="0.25.0" edition="rc1"/>
        <vers num="0.25.1"/>
        <vers num="0.25.2"/>
        <vers num="0.25.3"/>
        <vers num="0.25.4"/>
        <vers num="0.25.5"/>
        <vers num="0.25.6"/>
        <vers num="0.25.7"/>
        <vers num="0.26.0" edition="beta"/>
        <vers num="0.26.1"/>
        <vers num="0.26.2"/>
        <vers num="0.26.3"/>
        <vers num="0.26.4"/>
        <vers num="0.26.5"/>
        <vers num="0.27.0" edition="alpha"/>
        <vers num="0.27.0" edition="alpha2"/>
        <vers num="0.27.0" edition="beta1"/>
        <vers num="0.27.0" edition="beta2"/>
        <vers num="0.27.1"/>
        <vers num="0.28.0"/>
        <vers num="0.28.1"/>
        <vers num="0.28.2"/>
        <vers num="0.28.3"/>
        <vers num="0.28.4"/>
        <vers num="0.28.5"/>
        <vers num="0.28.6"/>
        <vers num="0.29.0"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000210" seq="2018-1000210" published="2018-07-13" modified="2018-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">YamlDotNet version 4.3.2 and earlier contains a Insecure Direct Object Reference vulnerability in The default behavior of Deserializer.Deserialize() will deserialize user-controlled types in the line "currentType = Type.GetType(nodeEvent.Tag.Substring(1), throwOnError: false);" and blindly instantiates them. that can result in Code execution in the context of the running process. This attack appear to be exploitable via Victim must parse a specially-crafted YAML file. This vulnerability appears to have been fixed in 5.0.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/aaubry/YamlDotNet#version-500" adv="1">https://github.com/aaubry/YamlDotNet#version-500</ref>
      <ref source="CONFIRM" url="https://github.com/aaubry/YamlDotNet/blob/f96b7cc40a0498f8bafdeb49df3aa23aa2c60993/YamlDotNet/Serialization/NodeTypeResolvers/TypeNameInTagNodeTypeResolver.cs#L35" adv="1">https://github.com/aaubry/YamlDotNet/blob/f96b7cc40a0498f8bafdeb49df3aa23aa2c60993/YamlDotNet/Serialization/NodeTypeResolvers/TypeNameInTagNodeTypeResolver.cs#L35</ref>
    </refs>
    <vuln_soft>
      <prod name="yamldotnet" vendor="yamldotnet_project">
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000211" seq="2018-1000211" published="2018-07-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Doorkeeper version 4.2.0 and later contains a Incorrect Access Control vulnerability in Token revocation API's authorized method that can result in Access tokens are not revoked for public OAuth apps, leaking access until expiry.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/doorkeeper-gem/doorkeeper/issues/891" adv="1">https://github.com/doorkeeper-gem/doorkeeper/issues/891</ref>
      <ref source="CONFIRM" url="https://github.com/doorkeeper-gem/doorkeeper/pull/1119" adv="1">https://github.com/doorkeeper-gem/doorkeeper/pull/1119</ref>
    </refs>
    <vuln_soft>
      <prod name="doorkeeper" vendor="doorkeeper_project">
        <vers num="4.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000212" seq="2018-1000212" published="2018-08-20" modified="2018-08-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-1999022.  Reason: This candidate is a reservation duplicate of CVE-2018-1999022.  Notes: All CVE users should reference CVE-2018-1999022 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000213" seq="2018-1000213" published="2018-08-20" modified="2018-08-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-1999023.  Reason: This candidate is a reservation duplicate of CVE-2018-1999023.  Notes: All CVE users should reference CVE-2018-1999023 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000214" seq="2018-1000214" published="2018-08-20" modified="2018-08-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-1999024.  Reason: This candidate is a reservation duplicate of CVE-2018-1999024.  Notes: All CVE users should reference CVE-2018-1999024 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000215" seq="2018-1000215" published="2018-08-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Dave Gamble cJSON version 1.7.6 and earlier contains a CWE-772 vulnerability in cJSON library that can result in Denial of Service (DoS). This attack appear to be exploitable via If the attacker can force the data to be printed and the system is in low memory it can force a leak of memory. This vulnerability appears to have been fixed in 1.7.7.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/DaveGamble/cJSON/issues/267" adv="1">https://github.com/DaveGamble/cJSON/issues/267</ref>
    </refs>
    <vuln_soft>
      <prod name="cjson" vendor="cjson_project">
        <vers num="1.7.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000216" seq="2018-1000216" published="2018-08-20" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dave Gamble cJSON version 1.7.2 and earlier contains a CWE-415: Double Free vulnerability in cJSON library that can result in Possible crash or RCE. This attack appear to be exploitable via Attacker must be able to force victim to print JSON data, depending on how cJSON library is used this could be either local or over a network. This vulnerability appears to have been fixed in 1.7.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/DaveGamble/cJSON/issues/241" adv="1">https://github.com/DaveGamble/cJSON/issues/241</ref>
    </refs>
    <vuln_soft>
      <prod name="cjson" vendor="cjson_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000217" seq="2018-1000217" published="2018-08-20" modified="2018-11-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dave Gamble cJSON version 1.7.3 and earlier contains a CWE-416: Use After Free vulnerability in cJSON library that can result in Possible crash, corruption of data or even RCE. This attack appear to be exploitable via Depends on how application uses cJSON library. If application provides network interface then can be exploited over a network, otherwise just local.. This vulnerability appears to have been fixed in 1.7.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/DaveGamble/cJSON/issues/248" adv="1">https://github.com/DaveGamble/cJSON/issues/248</ref>
    </refs>
    <vuln_soft>
      <prod name="cjson" vendor="cjson_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000218" seq="2018-1000218" published="2018-08-20" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenEMR version v5_0_1_4 contains a Cross Site Scripting (XSS) vulnerability in The 'file' parameter in line #43 of interface/fax/fax_view.php that can result in The vulnerability could allow remote authenticated attackers to inject arbitrary web script or HTML.. This attack appear to be exploitable via The victim must visit on a specially crafted URL..</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/openemr/openemr/blob/1b495b0b3cd16daf1e5f085145d9e19dea479c7f/interface/fax/fax_view.php#L43" adv="1">https://github.com/openemr/openemr/blob/1b495b0b3cd16daf1e5f085145d9e19dea479c7f/interface/fax/fax_view.php#L43</ref>
      <ref source="CONFIRM" url="https://github.com/openemr/openemr/issues/1781" adv="1">https://github.com/openemr/openemr/issues/1781</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="5.0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000219" seq="2018-1000219" published="2018-08-20" modified="2018-10-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenEMR version v5_0_1_4 contains a Cross Site Scripting (XSS) vulnerability in The 'scan' parameter in line #41 of interface/fax/fax_view.php that can result in The vulnerability could allow remote authenticated attackers to inject arbitrary web script or HTML.. This attack appear to be exploitable via The victim must visit on a specially crafted URL..</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/openemr/openemr/blob/1b495b0b3cd16daf1e5f085145d9e19dea479c7f/interface/fax/fax_view.php#L41" adv="1">https://github.com/openemr/openemr/blob/1b495b0b3cd16daf1e5f085145d9e19dea479c7f/interface/fax/fax_view.php#L41</ref>
      <ref source="CONFIRM" url="https://github.com/openemr/openemr/issues/1781" adv="1">https://github.com/openemr/openemr/issues/1781</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="5.0.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000220" seq="2018-1000220" published="2018-08-20" modified="2018-08-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-5462.  Reason: This candidate is a reservation duplicate of CVE-2014-5462.  Notes: All CVE users should reference CVE-2014-5462 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000221" seq="2018-1000221" published="2018-08-20" modified="2018-10-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">pkgconf version 1.5.0 to 1.5.2 contains a Buffer Overflow vulnerability in dequote() that can result in dequote() function returns 1-byte allocation if initial length is 0, leading to buffer overflow. This attack appear to be exploitable via specially crafted .pc file. This vulnerability appears to have been fixed in 1.5.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://git.dereferenced.org/pkgconf/pkgconf/pulls/3" adv="1">https://git.dereferenced.org/pkgconf/pkgconf/pulls/3</ref>
    </refs>
    <vuln_soft>
      <prod name="pkgconf" vendor="pkgconf">
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000222" seq="2018-1000222" published="2018-08-20" modified="2019-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Libgd version 2.2.5 contains a Double Free Vulnerability vulnerability in gdImageBmpPtr Function that can result in Remote Code Execution . This attack appear to be exploitable via Specially Crafted Jpeg Image can trigger double free. This vulnerability appears to have been fixed in after commit ac16bdf2d41724b5a65255d4c28fb0ec46bc42f5.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/libgd/libgd/issues/447" adv="1">https://github.com/libgd/libgd/issues/447</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/01/msg00028.html" adv="1">[debian-lts-announce] 20190130 [SECURITY] [DLA 1651-1] libgd2 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201903-18" adv="1">GLSA-201903-18</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3755-1/" adv="1">USN-3755-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libgd" vendor="libgd">
        <vers num="2.2.5"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000223" seq="2018-1000223" published="2018-08-20" modified="2018-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">soundtouch version up to and including 2.0.0 contains a Buffer Overflow vulnerability in SoundStretch/WavFile.cpp:WavInFile::readHeaderBlock() that can result in arbitrary code execution. This attack appear to be exploitable via victim must open maliocius file in soundstretch utility.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://gitlab.com/soundtouch/soundtouch/issues/6" adv="1">https://gitlab.com/soundtouch/soundtouch/issues/6</ref>
    </refs>
    <vuln_soft>
      <prod name="soundtouch" vendor="surina">
        <vers num="2.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000224" seq="2018-1000224" published="2018-08-20" modified="2018-10-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Godot Engine version All versions prior to 2.1.5, all 3.0 versions prior to 3.0.6. contains a Signed/unsigned comparison, wrong buffer size chackes, integer overflow, missing padding initialization vulnerability in (De)Serialization functions (core/io/marshalls.cpp) that can result in DoS (packet of death), possible leak of uninitialized memory. This attack appear to be exploitable via A malformed packet is received over the network by a Godot application that uses built-in serialization (e.g. game server, or game client). Could be triggered by multiplayer opponent. This vulnerability appears to have been fixed in 2.1.5, 3.0.6, master branch after commit feaf03421dda0213382b51aff07bd5a96b29487b.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/godotengine/godot/issues/20558" adv="1" patch="1">https://github.com/godotengine/godot/issues/20558</ref>
      <ref source="CONFIRM" url="https://godotengine.org/article/maintenance-release-godot-2-1-5" adv="1">https://godotengine.org/article/maintenance-release-godot-2-1-5</ref>
      <ref source="CONFIRM" url="https://godotengine.org/article/maintenance-release-godot-3-0-6" adv="1">https://godotengine.org/article/maintenance-release-godot-3-0-6</ref>
    </refs>
    <vuln_soft>
      <prod name="godot" vendor="godotengine">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.4.1"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000225" seq="2018-1000225" published="2018-08-20" modified="2018-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cobbler version Verified as present in Cobbler versions 2.6.11+, but code inspection suggests at least 2.0.0+ or possibly even older versions may be vulnerable contains a Cross Site Scripting (XSS) vulnerability in cobbler-web that can result in Privilege escalation to admin.. This attack appear to be exploitable via "network connectivity". Sending unauthenticated JavaScript payload to the Cobbler XMLRPC API (/cobbler_api).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/cobbler/cobbler/issues/1917" adv="1">https://github.com/cobbler/cobbler/issues/1917</ref>
      <ref source="MISC" url="https://movermeyer.com/2018-08-02-privilege-escalation-exploits-in-cobblers-api/" adv="1">https://movermeyer.com/2018-08-02-privilege-escalation-exploits-in-cobblers-api/</ref>
    </refs>
    <vuln_soft>
      <prod name="cobbler" vendor="cobblerd">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000226" seq="2018-1000226" published="2018-08-20" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cobbler version Verified as present in Cobbler versions 2.6.11+, but code inspection suggests at least 2.0.0+ or possibly even older versions may be vulnerable contains a Incorrect Access Control vulnerability in XMLRPC API (/cobbler_api) that can result in Privilege escalation, data manipulation or exfiltration, LDAP credential harvesting. This attack appear to be exploitable via "network connectivity". Taking advantage of improper validation of security tokens in API endpoints. Please note this is a different issue than CVE-2018-10931.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/cobbler/cobbler/issues/1916" adv="1">https://github.com/cobbler/cobbler/issues/1916</ref>
      <ref source="MISC" url="https://movermeyer.com/2018-08-02-privilege-escalation-exploits-in-cobblers-api/" adv="1">https://movermeyer.com/2018-08-02-privilege-escalation-exploits-in-cobblers-api/</ref>
    </refs>
    <vuln_soft>
      <prod name="cobbler" vendor="cobblerd">
        <vers num="2.0.1"/>
        <vers num="2.0.2-1"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3."/>
        <vers num="2.0.3.1"/>
        <vers num="2.0.3.1-2"/>
        <vers num="2.0.3.2-1"/>
        <vers num="2.0.4"/>
        <vers num="2.0.6"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0-1"/>
        <vers num="2.2.1-1"/>
        <vers num="2.2.2-1"/>
        <vers num="2.2.3-1"/>
        <vers num="2.2.3-2"/>
        <vers num="2.4.0" edition="-"/>
        <vers num="2.4.0" edition="1"/>
        <vers num="2.4.0-1"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000300" seq="2018-1000300" published="2018-05-24" modified="2019-03-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">curl version curl 7.54.1 to and including curl 7.59.0 contains a CWE-122: Heap-based Buffer Overflow vulnerability in denial of service and more that can result in curl might overflow a heap based memory buffer when closing down an FTP connection with very long server command replies.. This vulnerability appears to have been fixed in curl &lt; 7.54.1 and curl >= 7.60.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104207" adv="1">104207</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040933" adv="1">1040933</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-82c2.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_2018-82c2.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201806-05" adv="1">GLSA-201806-05</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3648-1/" adv="1">USN-3648-1</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
        <vers num="7.58.0"/>
        <vers num="7.59.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000301" seq="2018-1000301" published="2018-05-24" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">curl version curl 7.20.0 to and including curl 7.59.0 contains a CWE-126: Buffer Over-read vulnerability in denial of service that can result in curl can be tricked into reading data beyond the end of a heap based buffer used to store downloaded RTSP content.. This vulnerability appears to have been fixed in curl &lt; 7.20.0 and curl >= 7.60.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104225" adv="1">104225</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040931" adv="1">1040931</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3157" adv="1">RHSA-2018:3157</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3558" adv="1">RHSA-2018:3558</ref>
      <ref source="CONFIRM" url="https://curl.haxx.se/docs/adv_2018-b138.html" adv="1" patch="1">https://curl.haxx.se/docs/adv_2018-b138.html</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00010.html" adv="1">[debian-lts-announce] 20180516 [SECURITY] [DLA 1379-1] curl security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201806-05" adv="1">GLSA-201806-05</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3598-2/" adv="1">USN-3598-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3648-1/" adv="1">USN-3648-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4202" adv="1">DSA-4202</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
        <vers num="7.36.0"/>
        <vers num="7.37.0"/>
        <vers num="7.37.1"/>
        <vers num="7.38.0"/>
        <vers num="7.39.0"/>
        <vers num="7.40.0"/>
        <vers num="7.41.0"/>
        <vers num="7.42.0"/>
        <vers num="7.42.1"/>
        <vers num="7.43.0"/>
        <vers num="7.44.0"/>
        <vers num="7.45.0"/>
        <vers num="7.46.0"/>
        <vers num="7.47.0"/>
        <vers num="7.47.1"/>
        <vers num="7.48.0"/>
        <vers num="7.49.0"/>
        <vers num="7.49.1"/>
        <vers num="7.50.0"/>
        <vers num="7.50.1"/>
        <vers num="7.50.2"/>
        <vers num="7.50.3"/>
        <vers num="7.51.0"/>
        <vers num="7.52.0"/>
        <vers num="7.52.1"/>
        <vers num="7.53.0"/>
        <vers num="7.53.1"/>
        <vers num="7.54.0"/>
        <vers num="7.54.1"/>
        <vers num="7.55.0"/>
        <vers num="7.55.1"/>
        <vers num="7.56.0"/>
        <vers num="7.56.1"/>
        <vers num="7.57.0"/>
        <vers num="7.58.0"/>
        <vers num="7.59.0"/>
      </prod>
      <prod name="enterprise_manager_ops_center" vendor="oracle">
        <vers num="12.2.2"/>
        <vers num="12.3.3"/>
      </prod>
      <prod name="peoplesoft_enterprise_peopletools" vendor="oracle">
        <vers num="8.55"/>
        <vers num="8.56"/>
        <vers num="8.57"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000400" seq="2018-1000400" published="2018-05-18" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Kubernetes CRI-O version prior to 1.9 contains a Privilege Context Switching Error (CWE-270) vulnerability in the handling of ambient capabilities that can result in containers running with elevated privileges, allowing users abilities they should not have. This attack appears to be exploitable via container execution. This vulnerability appears to have been fixed in 1.9.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104262" adv="1">104262</ref>
      <ref source="MISC" url="https://github.com/kubernetes-incubator/cri-o/pull/1558/files" adv="1" patch="1">https://github.com/kubernetes-incubator/cri-o/pull/1558/files</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000401" seq="2018-1000401" published="2018-07-09" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins project Jenkins AWS CodePipeline Plugin version 0.36 and earlier contains a Insufficiently Protected Credentials vulnerability in AWSCodePipelineSCM.java that can result in Credentials Disclosure. This attack appear to be exploitable via local file access. This vulnerability appears to have been fixed in 0.37 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-967" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-967</ref>
    </refs>
    <vuln_soft>
      <prod name="aws_codepipeline" vendor="jenkins">
        <vers num="0.36" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000402" seq="2018-1000402" published="2018-07-09" modified="2018-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins project Jenkins AWS CodeDeploy Plugin version 1.19 and earlier contains a File and Directory Information Exposure vulnerability in AWSCodeDeployPublisher.java that can result in Disclosure of environment variables. This vulnerability appears to have been fixed in 1.20 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-825" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-825</ref>
    </refs>
    <vuln_soft>
      <prod name="aws_codedeploy" vendor="jenkins">
        <vers num="1.19" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000403" seq="2018-1000403" published="2018-07-09" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins project Jenkins AWS CodeDeploy Plugin version 1.19 and earlier contains a Insufficiently Protected Credentials vulnerability in AWSCodeDeployPublisher.java that can result in Credentials Disclosure. This attack appear to be exploitable via local file access. This vulnerability appears to have been fixed in 1.20 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-833" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-833</ref>
    </refs>
    <vuln_soft>
      <prod name="aws_codedeploy" vendor="jenkins">
        <vers num="1.19" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000404" seq="2018-1000404" published="2018-07-09" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Jenkins project Jenkins AWS CodeBuild Plugin version 0.26 and earlier contains a Insufficiently Protected Credentials vulnerability in AWSClientFactory.java, CodeBuilder.java that can result in Credentials Disclosure. This attack appear to be exploitable via local file access. This vulnerability appears to have been fixed in 0.27 and later.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-834" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-834</ref>
    </refs>
    <vuln_soft>
      <prod name="aws_codebuild" vendor="jenkins">
        <vers num="0.26" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000406" seq="2018-1000406" published="2019-01-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability exists in Jenkins 2.145 and earlier, LTS 2.138.1 and earlier in core/src/main/java/hudson/model/FileParameterValue.java that allows attackers with Job/Configure permission to define a file parameter with a file name outside the intended directory, resulting in an arbitrary file write on the Jenkins master when scheduling a build.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1074" adv="1">https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1074</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.145" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000407" seq="2018-1000407" published="2019-01-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins 2.145 and earlier, LTS 2.138.1 and earlier in core/src/main/java/hudson/model/Api.java that allows attackers to specify URLs to Jenkins that result in rendering arbitrary attacker-controlled HTML by Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1129" adv="1">https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1129</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.145" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000408" seq="2018-1000408" published="2019-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in Jenkins 2.145 and earlier, LTS 2.138.1 and earlier in core/src/main/java/hudson/security/HudsonPrivateSecurityRealm.java that allows attackers without Overall/Read permission to access a specific URL on instances using the built-in Jenkins user database security realm that results in the creation of an ephemeral user record in memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1128" adv="1">https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1128</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.145" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000409" seq="2018-1000409" published="2019-01-09" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A session fixation vulnerability exists in Jenkins 2.145 and earlier, LTS 2.138.1 and earlier in core/src/main/java/hudson/security/HudsonPrivateSecurityRealm.java that prevented Jenkins from invalidating the existing session and creating a new one when a user signed up for a new user account.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1158" adv="1">https://jenkins.io/security/advisory/2018-10-10/#SECURITY-1158</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.145" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000410" seq="2018-1000410" published="2019-01-09" modified="2019-05-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information exposure vulnerability exists in Jenkins 2.145 and earlier, LTS 2.138.1 and earlier, and the Stapler framework used by these releases, in core/src/main/java/org/kohsuke/stapler/RequestImpl.java, core/src/main/java/hudson/model/Descriptor.java that allows attackers with Overall/Administer permission or access to the local file system to obtain credentials entered by users if the form submission could not be successfully processed.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-10/#SECURITY-765" adv="1">https://jenkins.io/security/advisory/2018-10-10/#SECURITY-765</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.145" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000411" seq="2018-1000411" published="2019-01-09" modified="2019-01-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins JUnit Plugin 1.25 and earlier in TestObject.java that allows setting the description of a test result.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1101" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1101</ref>
    </refs>
    <vuln_soft>
      <prod name="junit" vendor="jenkins">
        <vers num="1.25" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000412" seq="2018-1000412" published="2019-01-09" modified="2019-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Jira Plugin 3.0.1 and earlier in JiraSite.java that allows attackers with Overall/Read access to have Jenkins connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1029" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1029</ref>
    </refs>
    <vuln_soft>
      <prod name="jira" vendor="atlassian">
        <vers num="3.0.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000413" seq="2018-1000413" published="2019-01-09" modified="2019-01-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins Config File Provider Plugin 3.1 and earlier in configfiles.jelly, providerlist.jelly that allows users with the ability to configure configuration files to insert arbitrary HTML into some pages in Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1080" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1080</ref>
    </refs>
    <vuln_soft>
      <prod name="config_file_provider" vendor="config_file_provider_project">
        <vers num="3.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000414" seq="2018-1000414" published="2019-01-09" modified="2019-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins Config File Provider Plugin 3.1 and earlier in ConfigFilesManagement.java, FolderConfigFileAction.java that allows creating and editing configuration file definitions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-938" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-938</ref>
    </refs>
    <vuln_soft>
      <prod name="config_file_provider" vendor="jenkins">
        <vers num="3.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000415" seq="2018-1000415" published="2019-01-09" modified="2019-01-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins Rebuilder Plugin 1.28 and earlier in RebuildAction/BooleanParameterValue.jelly, RebuildAction/ExtendedChoiceParameterValue.jelly, RebuildAction/FileParameterValue.jelly, RebuildAction/LabelParameterValue.jelly, RebuildAction/ListSubversionTagsParameterValue.jelly, RebuildAction/MavenMetadataParameterValue.jelly, RebuildAction/NodeParameterValue.jelly, RebuildAction/PasswordParameterValue.jelly, RebuildAction/RandomStringParameterValue.jelly, RebuildAction/RunParameterValue.jelly, RebuildAction/StringParameterValue.jelly, RebuildAction/TextParameterValue.jelly, RebuildAction/ValidatingStringParameterValue.jelly that allows users with Job/Configuration permission to insert arbitrary HTML into rebuild forms.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-130" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-130</ref>
    </refs>
    <vuln_soft>
      <prod name="rebuild" vendor="rebuild_project">
        <vers num="1.28" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000416" seq="2018-1000416" published="2019-01-09" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A reflected cross-site scripting vulnerability exists in Jenkins Job Config History Plugin 2.18 and earlier in all Jelly files that shows arbitrary attacker-specified HTML in Jenkins to users with Job/Configure access.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1130" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1130</ref>
    </refs>
    <vuln_soft>
      <prod name="jobconfighistory" vendor="jobconfighistory_project">
        <vers num="2.18" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000417" seq="2018-1000417" published="2019-01-09" modified="2019-01-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A cross-site request forgery vulnerability exists in Jenkins Email Extension Template Plugin 1.0 and earlier in ExtEmailTemplateManagement.java that allows creating or removing templates.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1125" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1125</ref>
    </refs>
    <vuln_soft>
      <prod name="email_extension_template" vendor="jenkins">
        <vers num="1.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000418" seq="2018-1000418" published="2019-01-09" modified="2019-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins HipChat Plugin 2.2.0 and earlier in HipChatNotifier.java that allows attackers with Overall/Read access to send test notifications to an attacker-specified HipChat server with attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-984%20(1)" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-984%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="hipchat" vendor="atlassian">
        <vers num="2.2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000419" seq="2018-1000419" published="2019-01-09" modified="2019-01-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins HipChat Plugin 2.2.0 and earlier in HipChatNotifier.java that allows attackers with Overall/Read access to obtain credentials IDs for credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-984%20(2)" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-984%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="hipchat" vendor="atlassian">
        <vers num="2.2.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000420" seq="2018-1000420" published="2019-01-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Mesos Plugin 0.17.1 and earlier in MesosCloud.java that allows attackers with Overall/Read access to obtain credentials IDs for credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1013%20(1)" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1013%20(1)</ref>
    </refs>
    <vuln_soft>
      <prod name="mesos" vendor="apache">
        <vers num="0.17.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000421" seq="2018-1000421" published="2019-01-09" modified="2019-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Mesos Plugin 0.17.1 and earlier in MesosCloud.java that allows attackers with Overall/Read access to initiate a test connection to an attacker-specified Mesos server with attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1013%20(2)" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1013%20(2)</ref>
    </refs>
    <vuln_soft>
      <prod name="mesos" vendor="apache">
        <vers num="0.17.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000422" seq="2018-1000422" published="2019-01-09" modified="2019-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An improper authorization vulnerability exists in Jenkins Crowd 2 Integration Plugin 2.0.0 and earlier in CrowdSecurityRealm.java that allows attackers to have Jenkins perform a connection test, connecting to an attacker-specified server with attacker-specified credentials and connection settings.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1067" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1067</ref>
    </refs>
    <vuln_soft>
      <prod name="crowd2" vendor="atlassian">
        <vers num="2.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000423" seq="2018-1000423" published="2019-01-09" modified="2019-01-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An insufficiently protected credentials vulnerability exists in Jenkins Crowd 2 Integration Plugin 2.0.0 and earlier in CrowdSecurityRealm.java, CrowdConfigurationService.java that allows attackers with local file system access to obtain the credentials used to connect to Crowd 2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1068" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1068</ref>
    </refs>
    <vuln_soft>
      <prod name="crowd2" vendor="atlassian">
        <vers num="2.0.0" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000424" seq="2018-1000424" published="2019-01-09" modified="2019-01-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An insufficiently protected credentials vulnerability exists in Jenkins Artifactory Plugin 2.16.1 and earlier in ArtifactoryBuilder.java, CredentialsConfig.java that allows attackers with local file system access to obtain old credentials configured for the plugin before it integrated with Credentials Plugin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-265" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-265</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="2.16.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000425" seq="2018-1000425" published="2019-01-09" modified="2019-01-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An insufficiently protected credentials vulnerability exists in Jenkins SonarQube Scanner Plugin 2.8 and earlier in SonarInstallation.java that allows attackers with local file system access to obtain the credentials used to connect to SonarQube.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1163" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1163</ref>
    </refs>
    <vuln_soft>
      <prod name="sonarqube_scanner" vendor="sonarsource">
        <vers num="2.8" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000426" seq="2018-1000426" published="2019-01-09" modified="2019-01-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A cross-site scripting vulnerability exists in Jenkins Git Changelog Plugin 2.6 and earlier in GitChangelogSummaryDecorator/summary.jelly, GitChangelogLeftsideBuildDecorator/badge.jelly, GitLogJiraFilterPostPublisher/config.jelly, GitLogBasicChangelogPostPublisher/config.jelly that allows attackers able to control the Git history parsed by the plugin to have Jenkins render arbitrary HTML on some pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106532" adv="1">106532</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1122" adv="1">https://jenkins.io/security/advisory/2018-09-25/#SECURITY-1122</ref>
    </refs>
    <vuln_soft>
      <prod name="git_changelog" vendor="jenkins">
        <vers num="2.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000500" seq="2018-1000500" published="2018-06-26" modified="2018-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Busybox contains a Missing SSL certificate validation vulnerability in The "busybox wget" applet that can result in arbitrary code execution. This attack appear to be exploitable via Simply download any file over HTTPS using "busybox wget https://compromised-domain.com/important-file".</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://lists.busybox.net/pipermail/busybox/2018-May/086462.html" adv="1">http://lists.busybox.net/pipermail/busybox/2018-May/086462.html</ref>
      <ref source="MISC" url="https://git.busybox.net/busybox/tree/networking/wget.c?id=8bc418f07eab79a9c8d26594629799f6157a9466#n74" adv="1" patch="1">https://git.busybox.net/busybox/tree/networking/wget.c?id=8bc418f07eab79a9c8d26594629799f6157a9466#n74</ref>
    </refs>
    <vuln_soft>
      <prod name="busybox" vendor="busybox">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000501" seq="2018-1000501" published="2018-06-26" modified="2018-08-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Instant Update CMS contains a Password Reset Vulnerability vulnerability in /iu-application/controllers/administration/auth.php that can result in Account Tackover. This attack appear to be exploitable via network connectivity. This vulnerability appears to have been fixed in v0.3.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://my.instant-update.com/t/i-wanna-to-report-an-security-issue/659/3" adv="1">http://my.instant-update.com/t/i-wanna-to-report-an-security-issue/659/3</ref>
      <ref source="MISC" url="https://github.com/InstantUpdate/CMS/commit/5e70496b6b0c4cd554e62a709a248c1584533da6" adv="1" patch="1">https://github.com/InstantUpdate/CMS/commit/5e70496b6b0c4cd554e62a709a248c1584533da6</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000502" seq="2018-1000502" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MyBB Group MyBB contains a File Inclusion vulnerability in Admin panel (Tools and Maintenance -> Task Manager -> Add New Task) that can result in Allows Local File Inclusion on modern PHP versions and Remote File Inclusion on ancient PHP versions. This attack appear to be exploitable via Must have access to admin panel. This vulnerability appears to have been fixed in 1.8.15.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.batterystapl.es/2018/03/local-file-inclusion-and-reading.html" adv="1">http://www.batterystapl.es/2018/03/local-file-inclusion-and-reading.html</ref>
      <ref source="MISC" url="https://blog.mybb.com/2018/03/15/mybb-1-8-15-released-security-maintenance-release/" adv="1">https://blog.mybb.com/2018/03/15/mybb-1-8-15-released-security-maintenance-release/</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.00"/>
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="pr1"/>
        <vers num="1.0" edition="pr2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.2"/>
        <vers num="1.01"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.03"/>
        <vers num="1.3" edition="pre-1.0"/>
        <vers num="1.04"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000503" seq="2018-1000503" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MyBB Group MyBB contains a Incorrect Access Control vulnerability in Private forums that can result in Users can view posts from private forums without having the password. This attack appear to be exploitable via Subscribe to a forum through IDOR. This vulnerability appears to have been fixed in 1.8.15.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.batterystapl.es/2018/03/local-file-inclusion-and-reading.html" adv="1">http://www.batterystapl.es/2018/03/local-file-inclusion-and-reading.html</ref>
      <ref source="MISC" url="https://blog.mybb.com/2018/03/15/mybb-1-8-15-released-security-maintenance-release/" adv="1">https://blog.mybb.com/2018/03/15/mybb-1-8-15-released-security-maintenance-release/</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.00"/>
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="pr1"/>
        <vers num="1.0" edition="pr2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.2"/>
        <vers num="1.01"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.03"/>
        <vers num="1.3" edition="pre-1.0"/>
        <vers num="1.04"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.6.15"/>
        <vers num="1.6.16"/>
        <vers num="1.6.17"/>
        <vers num="1.6.18"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.8.13"/>
        <vers num="1.8.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000504" seq="2018-1000504" published="2018-06-26" modified="2018-09-04" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Redirection version 2.7.3 contains a ACE via file inclusion vulnerability in Pass-through mode that can result in allows admins to execute any PHP file in the filesystem. This attack appear to be exploitable via Attacker must be have access to an admin account on the target site. This vulnerability appears to have been fixed in 2.8.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/ace-file-inclusion-redirection/" adv="1">https://advisories.dxw.com/advisories/ace-file-inclusion-redirection/</ref>
    </refs>
    <vuln_soft>
      <prod name="redirection" vendor="redirection">
        <vers num="2.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000505" seq="2018-1000505" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Tooltipy (tooltips for WP) version 5 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page that can result in could allow anybody to duplicate posts. This attack appear to be exploitable via Admin must follow a link. This vulnerability appears to have been fixed in 5.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/csrf-in-tooltipy/" adv="1">https://advisories.dxw.com/advisories/csrf-in-tooltipy/</ref>
    </refs>
    <vuln_soft>
      <prod name="tooltipy" vendor="tooltipy">
        <vers num="5.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000506" seq="2018-1000506" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Metronet Tag Manager version 1.2.7 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page /wp-admin/options-general.php?page=metronet-tag-manager that can result in allows anybody to do almost anything an admin can. This attack appear to be exploitable via Logged in user must follow a link. This vulnerability appears to have been fixed in 1.2.9.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/csrf-metronet-tag-manager/" adv="1">https://advisories.dxw.com/advisories/csrf-metronet-tag-manager/</ref>
    </refs>
    <vuln_soft>
      <prod name="metronet_tag_manager" vendor="mediaron">
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000507" seq="2018-1000507" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WP User Groups version 2.0.0 contains a Cross ite Request Forgery (CSRF) vulnerability in Settings page that can result in allows anybody to modify user groups and types. This attack appear to be exploitable via Admin must click on link. This vulnerability appears to have been fixed in 2.1.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/csrf-wp-user-groups/" adv="1">https://advisories.dxw.com/advisories/csrf-wp-user-groups/</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_user_groups" vendor="jjj">
        <vers num="2.0.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000508" seq="2018-1000508" published="2018-06-26" modified="2018-08-20" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WP ULike version 2.8.1, 3.1 contains a Cross Site Scripting (XSS) vulnerability in Settings screen that can result in allows unauthorised users to do almost anything an admin can. This attack appear to be exploitable via Admin must visit logs page. This vulnerability appears to have been fixed in 3.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/stored-xss-wp-ulike/" adv="1">https://advisories.dxw.com/advisories/stored-xss-wp-ulike/</ref>
    </refs>
    <vuln_soft>
      <prod name="ulike" vendor="wpulike">
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000509" seq="2018-1000509" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Redirection version 2.7.1 contains a Serialisation vulnerability possibly allowing ACE vulnerability in Settings page AJAX that can result in could allow admin to execute arbitrary code in some circumstances. This attack appear to be exploitable via Attacker must have access to admin account. This vulnerability appears to have been fixed in 2.8.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/unserialization-redirection/" adv="1">https://advisories.dxw.com/advisories/unserialization-redirection/</ref>
    </refs>
    <vuln_soft>
      <prod name="redirection" vendor="redirection">
        <vers num="2.7.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000510" seq="2018-1000510" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">WP Image Zoom version 1.23 contains a Incorrect Access Control vulnerability in AJAX settings that can result in allows anybody to cause denial of service. This attack appear to be exploitable via Can be triggered intentionally (or unintentionally via CSRF) by any logged in user. This vulnerability appears to have been fixed in 1.24.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/wp-image-zoom-dos/" adv="1">https://advisories.dxw.com/advisories/wp-image-zoom-dos/</ref>
    </refs>
    <vuln_soft>
      <prod name="image_zoom" vendor="silkypress">
        <vers num="1.23" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000511" seq="2018-1000511" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">WP ULike version 2.8.1, 3.1 contains a Incorrect Access Control vulnerability in AJAX that can result in allows anybody to delete any row in certain tables. This attack appear to be exploitable via Attacker must make AJAX request. This vulnerability appears to have been fixed in 3.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/wp-ulike-delete-rows/" adv="1">https://advisories.dxw.com/advisories/wp-ulike-delete-rows/</ref>
    </refs>
    <vuln_soft>
      <prod name="ulike" vendor="wpulike">
        <vers num="2.8.1" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000512" seq="2018-1000512" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Tooltipy Tooltipy (tooltips for WP) version 5 contains a Cross Site Scripting (XSS) vulnerability in Glossary shortcode that can result in could allow anybody to do almost anything an admin can. This attack appear to be exploitable via Admin must follow a link. This vulnerability appears to have been fixed in 5.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advisories.dxw.com/advisories/xss-in-tooltipy/" adv="1">https://advisories.dxw.com/advisories/xss-in-tooltipy/</ref>
    </refs>
    <vuln_soft>
      <prod name="tooltipy" vendor="tooltipy_project">
        <vers num="5.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000513" seq="2018-1000513" published="2018-06-26" modified="2018-08-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">LimeSurvey version 3.0.0-beta.3+17110 contains a Cross Site Scripting (XSS) vulnerability in Boxes that can result in JS code execution against LimeSurvey admins. This vulnerability appears to have been fixed in 3.6.x.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.limesurvey.org/view.php?id=13560" adv="1" patch="1">https://bugs.limesurvey.org/view.php?id=13560</ref>
    </refs>
    <vuln_soft>
      <prod name="limesurvey" vendor="limesurvey">
        <vers num="3.0.0" edition="beta.3+17110"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000514" seq="2018-1000514" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">LimeSurvey version 3.0.0-beta.3+17110 contains a Cross ite Request Forgery (CSRF) vulnerability in Boxes that can result in CSRF admins to delete boxes. This vulnerability appears to have been fixed in 3.6.x.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.limesurvey.org/plugin.php?page=Source/view&amp;id=26925" adv="1" patch="1">https://bugs.limesurvey.org/plugin.php?page=Source/view&amp;id=26925</ref>
      <ref source="MISC" url="https://bugs.limesurvey.org/view.php?id=13562" adv="1">https://bugs.limesurvey.org/view.php?id=13562</ref>
    </refs>
    <vuln_soft>
      <prod name="limesurvey" vendor="limesurvey">
        <vers num="3.0.0" edition="beta.3+17110"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000515" seq="2018-1000515" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ventrian News-Articles version NewsArticles.00.09.11 contains a XML External Entity (XXE) vulnerability in News-Articles/API/MetaWebLog/Handler.ashx.vb that can result in Attacker can read any file in the server or use smbrelay attack to access to server..</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/drive/folders/1P7djpYX8VQ0oplhOCMFNdKQByCcw2ncU?usp=sharing" adv="1">https://drive.google.com/drive/folders/1P7djpYX8VQ0oplhOCMFNdKQByCcw2ncU?usp=sharing</ref>
    </refs>
    <vuln_soft>
      <prod name="news-articles" vendor="news-articles_project">
        <vers num="00.09.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000516" seq="2018-1000516" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Galaxy Project Galaxy version v14.10 contains a CWE-79: Improper Neutralization of Input During Web Page Generation vulnerability in Many templates used in the Galaxy server did not properly sanitize user's input, which would allow for cross-site scripting (XSS) attacks. In this form of attack, a malicious person can create a URL which, when opened by a Galaxy user or administrator, would allow the malicious user to execute arbitrary Javascript. that can result in Arbitrary JavaScript code execution. This attack appear to be exploitable via The victim must interact with component on page witch contains injected JavaScript code.. This vulnerability appears to have been fixed in v14.10.1, v15.01.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://galaxyproject.org/archive/dev-news-briefs/2015-01-13/#security" adv="1">https://galaxyproject.org/archive/dev-news-briefs/2015-01-13/#security</ref>
    </refs>
    <vuln_soft>
      <prod name="galaxy" vendor="galaxyproject">
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000517" seq="2018-1000517" published="2018-06-26" modified="2019-04-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BusyBox project BusyBox wget version prior to commit 8e2174e9bd836e53c8b9c6e00d1bc6e2a718686e contains a Buffer Overflow vulnerability in Busybox wget that can result in heap buffer overflow. This attack appear to be exploitable via network connectivity. This vulnerability appears to have been fixed in after commit 8e2174e9bd836e53c8b9c6e00d1bc6e2a718686e.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://git.busybox.net/busybox/commit/?id=8e2174e9bd836e53c8b9c6e00d1bc6e2a718686e" adv="1" patch="1">https://git.busybox.net/busybox/commit/?id=8e2174e9bd836e53c8b9c6e00d1bc6e2a718686e</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00037.html" adv="1">[debian-lts-announce] 20180727 [SECURITY] [DLA 1445-1] busybox security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3935-1/">USN-3935-1</ref>
    </refs>
    <vuln_soft>
      <prod name="busybox" vendor="busybox">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000518" seq="2018-1000518" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">aaugustin websockets version 4 contains a CWE-409: Improper Handling of Highly Compressed Data (Data Amplification) vulnerability in Servers and clients, unless configured with compression=None that can result in Denial of Service by memory exhaustion. This attack appear to be exploitable via Sending a specially crafted frame on an established connection. This vulnerability appears to have been fixed in 5.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/aaugustin/websockets/pull/407" adv="1">https://github.com/aaugustin/websockets/pull/407</ref>
    </refs>
    <vuln_soft>
      <prod name="websockets" vendor="myks">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000519" seq="2018-1000519" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">aio-libs aiohttp-session contains a Session Fixation vulnerability in load_session function for RedisStorage (see: https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L42) that can result in Session Hijacking. This attack appear to be exploitable via Any method that allows setting session cookies (?session=&lt;&gt;, or meta tags or script tags with Set-Cookie).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L60" adv="1">https://github.com/aio-libs/aiohttp-session/blob/master/aiohttp_session/redis_storage.py#L60</ref>
      <ref source="MISC" url="https://github.com/aio-libs/aiohttp-session/issues/272" adv="1">https://github.com/aio-libs/aiohttp-session/issues/272</ref>
    </refs>
    <vuln_soft>
      <prod name="aiohttp" vendor="aio-libs_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000520" seq="2018-1000520" published="2018-06-26" modified="2018-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ARM mbedTLS version 2.7.0 and earlier contains a Ciphersuite Allows Incorrectly Signed Certificates vulnerability in mbedtls_ssl_get_verify_result() that can result in ECDSA-signed certificates are accepted, when only RSA-signed ones should be.. This attack appear to be exploitable via Peers negotiate a TLS-ECDH-RSA-* ciphersuite. Any of the peers can then provide an ECDSA-signed certificate, when only an RSA-signed one should be accepted..</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ARMmbed/mbedtls/issues/1561" adv="1">https://github.com/ARMmbed/mbedtls/issues/1561</ref>
    </refs>
    <vuln_soft>
      <prod name="mbedtls" vendor="mbed">
        <vers num="2.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000521" seq="2018-1000521" published="2018-06-26" modified="2018-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">BigTree-CMS contains a Cross Site Scripting (XSS) vulnerability in /users/create that can result in The low-privileged users can use this vulnerability to attack high-privileged(Developer) users.. This attack appear to be exploitable via no. This vulnerability appears to have been fixed in after commit b652cfdc14d0670c81ac4401ad5a04376745c279.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bigtreecms/BigTree-CMS/issues/328" adv="1">https://github.com/bigtreecms/BigTree-CMS/issues/328</ref>
    </refs>
    <vuln_soft>
      <prod name="bigtree_cms" vendor="bigtreecms">
        <vers num="4.2.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000522" seq="2018-1000522" published="2018-06-25" modified="2018-06-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-10364.  Reason: This candidate is a reservation duplicate of CVE-2018-10364.  Notes: All CVE users should reference CVE-2018-10364 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000523" seq="2018-1000523" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">topydo contains a CWE-20: Improper Input Validation vulnerability in ListFormatParser::parse, file topydo/lib/ListFormat.py line 292 as of d4f843dac71308b2f29a7c2cdc76f055c3841523 that can result in Injection of arbitrary bytes to the terminal, including terminal escape code sequences. This attack appear to be exploitable via The victim must open a todo.txt with at least one specially crafted line..</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bram85/topydo/blob/master/topydo/lib/ListFormat.py#L292" adv="1">https://github.com/bram85/topydo/blob/master/topydo/lib/ListFormat.py#L292</ref>
      <ref source="MISC" url="https://github.com/bram85/topydo/issues/240" adv="1">https://github.com/bram85/topydo/issues/240</ref>
    </refs>
    <vuln_soft>
      <prod name="topydo" vendor="topydo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000524" seq="2018-1000524" published="2018-06-26" modified="2018-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">miniSphere version 5.2.9 and earlier contains a Integer Overflow vulnerability in layer_resize() function in map_engine.c that can result in remote denial of service. This attack appear to be exploitable via the victim must load a specially-crafted map which calls SetLayerSize in its entry script. This vulnerability appears to have been fixed in 5.0.3, 5.1.5, 5.2.10 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/fatcerberus/minisphere/commit/252c1ca184cb38e1acb917aa0e451c5f08519996" adv="1" patch="1">https://github.com/fatcerberus/minisphere/commit/252c1ca184cb38e1acb917aa0e451c5f08519996</ref>
      <ref source="MISC" url="https://github.com/fatcerberus/minisphere/pull/268" adv="1">https://github.com/fatcerberus/minisphere/pull/268</ref>
    </refs>
    <vuln_soft>
      <prod name="minisphere" vendor="spheredev">
        <vers num="5.2.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000525" seq="2018-1000525" published="2018-06-26" modified="2018-08-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">openpsa contains a PHP Object Injection vulnerability in Form data passed as GET request variables that can result in Possible information disclosure and remote code execution. This attack appear to be exploitable via Specially crafted GET request variable containing serialised PHP object. This vulnerability appears to have been fixed in after commit 097eae0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/05/31/OpenPSA-Object-Injection/" adv="1">https://0dd.zone/2018/05/31/OpenPSA-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/flack/openpsa/issues/191" adv="1">https://github.com/flack/openpsa/issues/191</ref>
    </refs>
    <vuln_soft>
      <prod name="openpsa" vendor="openpsa2">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000526" seq="2018-1000526" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Openpsa contains a XML Injection vulnerability in RSS file upload feature that can result in Remote denial of service. This attack appear to be exploitable via Specially crafted XML file. This vulnerability appears to have been fixed in after commit 4974a26.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/05/31/OpenPSA-Object-Injection/" adv="1">https://0dd.zone/2018/05/31/OpenPSA-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/flack/openpsa/issues/192" adv="1">https://github.com/flack/openpsa/issues/192</ref>
    </refs>
    <vuln_soft>
      <prod name="openpsa" vendor="openpsa2">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000527" seq="2018-1000527" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Froxlor version &lt;= 0.9.39.5 contains a PHP Object Injection vulnerability in Domain name form that can result in Possible information disclosure and remote code execution. This attack appear to be exploitable via Passing malicious PHP objection in $_POST['ssl_ipandport']. This vulnerability appears to have been fixed in after commit c1e62e6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/05/31/Froxlor-Object-Injection/" adv="1">https://0dd.zone/2018/05/31/Froxlor-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/Froxlor/Froxlor/issues/555" adv="1">https://github.com/Froxlor/Froxlor/issues/555</ref>
    </refs>
    <vuln_soft>
      <prod name="froxlor" vendor="froxlor">
        <vers num="0.9.39.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000528" seq="2018-1000528" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GONICUS GOsa version before commit 56070d6289d47ba3f5918885954dcceb75606001 contains a Cross Site Scripting (XSS) vulnerability in change password form (html/password.php, #308) that can result in injection of arbitrary web script or HTML. This attack appear to be exploitable via the victim must open a specially crafted web page. This vulnerability appears to have been fixed in after commit 56070d6289d47ba3f5918885954dcceb75606001.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gosa-project/gosa-core/commit/56070d6289d47ba3f5918885954dcceb75606001" adv="1" patch="1">https://github.com/gosa-project/gosa-core/commit/56070d6289d47ba3f5918885954dcceb75606001</ref>
      <ref source="MISC" url="https://github.com/gosa-project/gosa-core/issues/14" adv="1">https://github.com/gosa-project/gosa-core/issues/14</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00028.html" adv="1">[debian-lts-announce] 20180720 [SECURITY] [DLA 1436-1] gosa security update</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4239" adv="1">DSA-4239</ref>
    </refs>
    <vuln_soft>
      <prod name="gosa" vendor="gonicus">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000529" seq="2018-1000529" published="2018-06-26" modified="2018-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Grails Fields plugin version 2.2.7 contains a Cross Site Scripting (XSS) vulnerability in Using the display tag that can result in XSS . This vulnerability appears to have been fixed in 2.2.8.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/grails-fields-plugin/grails-fields/issues/278" adv="1">https://github.com/grails-fields-plugin/grails-fields/issues/278</ref>
      <ref source="MISC" url="https://github.com/martinfrancois/CVE-2018-1000529" adv="1">https://github.com/martinfrancois/CVE-2018-1000529</ref>
    </refs>
    <vuln_soft>
      <prod name="grails_fields" vendor="grails">
        <vers num="2.2.7" edition=":~~~grails~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000530" seq="2018-1000530" published="2018-06-25" modified="2018-06-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-11522.  Reason: This candidate is a reservation duplicate of CVE-2018-11522.  Notes: All CVE users should reference CVE-2018-11522 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000531" seq="2018-1000531" published="2018-06-26" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">inversoft prime-jwt version prior to commit abb0d479389a2509f939452a6767dc424bb5e6ba contains a CWE-20 vulnerability in JWTDecoder.decode that can result in an incorrect signature validation of a JWT token. This attack can be exploitable when an attacker crafts a JWT token with a valid header using 'none' as algorithm and a body to requests it be validated. This vulnerability was fixed after commit abb0d479389a2509f939452a6767dc424bb5e6ba.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/inversoft/prime-jwt/issues/3" adv="1">https://github.com/inversoft/prime-jwt/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="prime-jwt" vendor="inversoft">
        <vers num="1.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000532" seq="2018-1000532" published="2018-06-26" modified="2018-08-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">beep version 1.3 and up contains a External Control of File Name or Path vulnerability in --device option that can result in Local unprivileged user can inhibit execution of arbitrary programs by other users, allowing DoS. This attack appear to be exploitable via The system must allow local users to run beep.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/johnath/beep/issues/11#issuecomment-379514298" adv="1">https://github.com/johnath/beep/issues/11#issuecomment-379514298</ref>
    </refs>
    <vuln_soft>
      <prod name="beep" vendor="beep_project">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000533" seq="2018-1000533" published="2018-06-26" modified="2018-08-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">klaussilveira GitList version &lt;= 0.6 contains a Passing incorrectly sanitized input to system function vulnerability in `searchTree` function that can result in Execute any code as PHP user. This attack appear to be exploitable via Send POST request using search form. This vulnerability appears to have been fixed in 0.7 after commit 87b8c26b023c3fc37f0796b14bb13710f397b322.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/klaussilveira/gitlist/commit/87b8c26b023c3fc37f0796b14bb13710f397b322" adv="1" patch="1">https://github.com/klaussilveira/gitlist/commit/87b8c26b023c3fc37f0796b14bb13710f397b322</ref>
      <ref source="MISC" url="https://security.szurek.pl/exploit-bypass-php-escapeshellarg-escapeshellcmd.html" adv="1">https://security.szurek.pl/exploit-bypass-php-escapeshellarg-escapeshellcmd.html</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlist" vendor="gitlist">
        <vers num="0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000534" seq="2018-1000534" published="2018-06-26" modified="2018-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Joplin version prior to 1.0.90 contains a XSS evolving into code execution due to enabled nodeIntegration for that particular BrowserWindow instance where XSS was identified from vulnerability in Note content field - information on the fix can be found here https://github.com/laurent22/joplin/commit/494e235e18659574f836f84fcf9f4d4fcdcfcf89 that can result in executing unauthorized code within the rights in which the application is running. This attack appear to be exploitable via Victim synchronizing notes from the cloud services or other note-keeping services which contain malicious code. This vulnerability appears to have been fixed in 1.0.90 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/laurent22/joplin/commit/494e235e18659574f836f84fcf9f4d4fcdcfcf89" adv="1" patch="1">https://github.com/laurent22/joplin/commit/494e235e18659574f836f84fcf9f4d4fcdcfcf89</ref>
      <ref source="MISC" url="https://github.com/laurent22/joplin/issues/500" adv="1">https://github.com/laurent22/joplin/issues/500</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000535" seq="2018-1000535" published="2018-06-26" modified="2019-09-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lms version &lt;= LMS_011123 contains a Local File Disclosure vulnerability in File reading functionality in LMS module that can result in Possible to read files on the server. This attack appear to be exploitable via GET parameter. This vulnerability appears to have been fixed in after commit 254765e.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/06/01/LMS-Local-File-Disclosure/" adv="1">https://0dd.zone/2018/06/01/LMS-Local-File-Disclosure/</ref>
      <ref source="MISC" url="https://github.com/lmsgit/lms/issues/1271" adv="1">https://github.com/lmsgit/lms/issues/1271</ref>
    </refs>
    <vuln_soft>
      <prod name="lms" vendor="lms">
        <vers num="011123" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000536" seq="2018-1000536" published="2018-06-26" modified="2018-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Medis version 0.6.1 and earlier contains a XSS vulnerability evolving into code execution due to enabled nodeIntegration for the renderer process vulnerability in Key name parameter on new key creation that can result in Unauthorized code execution in the victim's machine, within the rights of the running application. This attack appear to be exploitable via Victim is synchronizing data from the redis server which contains malicious key value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/luin/medis/issues/109" adv="1">https://github.com/luin/medis/issues/109</ref>
    </refs>
    <vuln_soft>
      <prod name="medis" vendor="getmedis">
        <vers num="0.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000537" seq="2018-1000537" published="2018-06-26" modified="2018-08-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Marlin Firmware Marlin version 1.1.x and earlier contains a Buffer Overflow vulnerability in cardreader.cpp (Depending on branch/version) that can result in Arbitrary code execution. This attack appear to be exploitable via Crafted G-Code instruction/file is sent to the printer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forums.reprap.org/read.php?415,823246" adv="1">http://forums.reprap.org/read.php?415,823246</ref>
      <ref source="MISC" url="https://github.com/MarlinFirmware/Marlin/pull/10925" adv="1">https://github.com/MarlinFirmware/Marlin/pull/10925</ref>
    </refs>
    <vuln_soft>
      <prod name="marlin_firmware" vendor="marlinfw">
        <vers num="1.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000538" seq="2018-1000538" published="2018-06-26" modified="2018-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Minio Inc. Minio S3 server version prior to RELEASE.2018-05-16T23-35-33Z contains a Allocation of Memory Without Limits or Throttling (similar to CWE-774) vulnerability in write-to-RAM that can result in Denial of Service. This attack appear to be exploitable via Sending V4-(pre)signed requests with large bodies . This vulnerability appears to have been fixed in after commit 9c8b7306f55f2c8c0a5c7cea9a8db9d34be8faa7.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/minio/minio/commit/9c8b7306f55f2c8c0a5c7cea9a8db9d34be8faa7#diff-e8c3bc9bc83b5516d0cc806cd461d08bL220" adv="1" patch="1">https://github.com/minio/minio/commit/9c8b7306f55f2c8c0a5c7cea9a8db9d34be8faa7#diff-e8c3bc9bc83b5516d0cc806cd461d08bL220</ref>
      <ref source="MISC" url="https://github.com/minio/minio/pull/5957" adv="1">https://github.com/minio/minio/pull/5957</ref>
    </refs>
    <vuln_soft>
      <prod name="minio" vendor="minio">
        <vers num="2016-02-08t00-12-28z"/>
        <vers num="2016-03-11t03-45-50z"/>
        <vers num="2016-03-21t21-08-51z"/>
        <vers num="2016-04-14t18-38-10z"/>
        <vers num="2016-04-17t22-09-24z"/>
        <vers num="2016-06-03t19-32-05z"/>
        <vers num="2016-07-13t21-46-05z"/>
        <vers num="2016-08-16t23-19-45z"/>
        <vers num="2016-08-21t02-44-47z"/>
        <vers num="2016-09-11t17-42-18z"/>
        <vers num="2016-10-07t01-16-39z"/>
        <vers num="2016-10-14t04-00-39z"/>
        <vers num="2016-10-22t00-50-41z"/>
        <vers num="2016-10-24t21-23-47z"/>
        <vers num="2016-11-24t02-09-08z"/>
        <vers num="2016-11-26t02-23-47z"/>
        <vers num="2016-12-12t18-35-43z"/>
        <vers num="2016-12-12t23-44-33z"/>
        <vers num="2016-12-13t17-19-42z"/>
        <vers num="2017-01-25t03-14-52z"/>
        <vers num="2017-02-15t22-55-24z"/>
        <vers num="2017-02-16t01-47-30z"/>
        <vers num="2017-03-16t21-50-32z"/>
        <vers num="2017-04-25t01-27-49z"/>
        <vers num="2017-04-29t00-40-27z"/>
        <vers num="2017-05-05t01-14-51z"/>
        <vers num="2017-06-13t19-01-01z"/>
        <vers num="2017-07-24t18-27-35z"/>
        <vers num="2017-08-05t00-00-53z"/>
        <vers num="2017-09-29t19-16-56z"/>
        <vers num="2017-10-27t18-59-02z"/>
        <vers num="2017-11-22t19-55-46z"/>
        <vers num="2017-12-28t01-21-00z"/>
        <vers num="2018-01-02t23-07-00z"/>
        <vers num="2018-01-18t20-33-21z"/>
        <vers num="2018-02-09t22-40-05z"/>
        <vers num="2018-03-12t21-25-28z"/>
        <vers num="2018-03-16t22-52-12z"/>
        <vers num="2018-03-19t19-22-06z"/>
        <vers num="2018-03-28t23-45-53z"/>
        <vers num="2018-03-30t00-38-44z"/>
        <vers num="2018-04-04t05-20-54z"/>
        <vers num="2018-04-12t23-41-09z"/>
        <vers num="2018-04-19t22-54-58z"/>
        <vers num="2018-04-27t23-33-52z"/>
        <vers num="2018-05-04t23-13-12z"/>
        <vers num="2018-05-10t00-00-42z"/>
        <vers num="2018-05-11t00-29-24z"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000539" seq="2018-1000539" published="2018-06-26" modified="2018-09-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Nov json-jwt version >= 0.5.0 &amp;&amp; &lt; 1.9.4 contains a CWE-347: Improper Verification of Cryptographic Signature vulnerability in Decryption of AES-GCM encrypted JSON Web Tokens that can result in Attacker can forge a authentication tag. This attack appear to be exploitable via network connectivity. This vulnerability appears to have been fixed in 1.9.4 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nov/json-jwt/pull/62" adv="1">https://github.com/nov/json-jwt/pull/62</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4283">DSA-4283</ref>
    </refs>
    <vuln_soft>
      <prod name="json-jwt" vendor="json-jwt_project">
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0" edition="-"/>
        <vers num="0.7.0" edition="alpha"/>
        <vers num="0.7.0" edition="alpha2"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000540" seq="2018-1000540" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LoboEvolution version &lt; 9b75694cedfa4825d4a2330abf2719d470c654cd contains a XML External Entity (XXE) vulnerability in XML Parsing when viewing the XML file in the browser that can result in disclosure of confidential data, denial of service, server side request forgery. This attack appear to be exploitable via Specially crafted XML file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/oswetto/LoboEvolution/issues/38" adv="1">https://github.com/oswetto/LoboEvolution/issues/38</ref>
    </refs>
    <vuln_soft>
      <prod name="loboevolution" vendor="loboevolution_project">
        <vers num="0.98.6"/>
        <vers num="0.98.7"/>
        <vers num="0.99"/>
        <vers num="0.99.1"/>
        <vers num="0.99.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000541" seq="2018-1000541" published="2018-06-25" modified="2018-06-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-10362.  Reason: This candidate is a reservation duplicate of CVE-2018-10362.  Notes: All CVE users should reference CVE-2018-10362 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000542" seq="2018-1000542" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">netbeans-mmd-plugin version &lt;= 1.4.3 contains a XML External Entity (XXE) vulnerability in MMD file import that can result in Possible information disclosure, server-side request forgery, or remote code execution. This attack appear to be exploitable via Specially crafted MMD file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/06/02/Netbeans-MMD-Plugin-XXE/" adv="1">https://0dd.zone/2018/06/02/Netbeans-MMD-Plugin-XXE/</ref>
      <ref source="MISC" url="https://github.com/raydac/netbeans-mmd-plugin/issues/45" adv="1">https://github.com/raydac/netbeans-mmd-plugin/issues/45</ref>
    </refs>
    <vuln_soft>
      <prod name="netbeans-mmd-plugin" vendor="netbeans-mmd-plugin_project">
        <vers num="1.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000543" seq="2018-1000543" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Akiee version 0.0.3 contains a XSS leading to code execution due to the use of node integration vulnerability in "Details" of a task is not validated that can result in XSS leading to abritrary code execution. This attack appear to be exploitable via The attacker tricks the victim into opening a crafted markdown.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rockiger/akiee/issues/42" adv="1">https://github.com/rockiger/akiee/issues/42</ref>
    </refs>
    <vuln_soft>
      <prod name="akiee" vendor="rockiger">
        <vers num="0.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000544" seq="2018-1000544" published="2018-06-26" modified="2019-03-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">rubyzip gem rubyzip version 1.2.1 and earlier contains a Directory Traversal vulnerability in Zip::File component that can result in write arbitrary files to the filesystem. This attack appear to be exploitable via If a site allows uploading of .zip files , an attacker can upload a malicious file that contains symlinks or files with absolute pathnames "../" to write arbitrary files to the filesystem..</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3466" adv="1">RHSA-2018:3466</ref>
      <ref source="MISC" url="https://github.com/rubyzip/rubyzip/issues/369" adv="1">https://github.com/rubyzip/rubyzip/issues/369</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00013.html" adv="1">[debian-lts-announce] 20180815 [SECURITY] [DLA 1467-1] ruby-zip security update</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.6"/>
      </prod>
      <prod name="rubyzip" vendor="rubyzip_project">
        <vers num="1.2.1" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000545" seq="2018-1000545" published="2018-06-25" modified="2018-06-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-11416.  Reason: This candidate is a reservation duplicate of CVE-2018-11416.  Notes: All CVE users should reference CVE-2018-11416 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000546" seq="2018-1000546" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Triplea version &lt;= 1.9.0.0.10291 contains a XML External Entity (XXE) vulnerability in Importing game data that can result in Possible information disclosure, server-side request forgery, or remote code execution. This attack appear to be exploitable via Specially crafted game data file (XML).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/05/31/TripleA-XXE/" adv="1">https://0dd.zone/2018/05/31/TripleA-XXE/</ref>
      <ref source="MISC" url="https://github.com/triplea-game/triplea/issues/3442" adv="1">https://github.com/triplea-game/triplea/issues/3442</ref>
    </refs>
    <vuln_soft>
      <prod name="triplea" vendor="triplea-game">
        <vers num="1.9.0.0.10291" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000547" seq="2018-1000547" published="2018-06-26" modified="2019-10-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">coreBOS version 7.0 and earlier contains a Incorrect Access Control vulnerability in Module: Contacts that can result in The error allows you to access records that you have no permissions to. .</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/tsolucio/corebos/blob/287780a61f98adca1fa631ae6e5de346947c7f81/modules/Contacts/EditView.php#L54" adv="1">https://github.com/tsolucio/corebos/blob/287780a61f98adca1fa631ae6e5de346947c7f81/modules/Contacts/EditView.php#L54</ref>
    </refs>
    <vuln_soft>
      <prod name="corebos" vendor="corebos">
        <vers num="7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000548" seq="2018-1000548" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Umlet version &lt; 14.3 contains a XML External Entity (XXE) vulnerability in File parsing that can result in disclosure of confidential data, denial of service, server side request forgery. This attack appear to be exploitable via Specially crafted UXF file. This vulnerability appears to have been fixed in 14.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://0dd.zone/2018/04/23/UMLet-XXE/" adv="1">http://0dd.zone/2018/04/23/UMLet-XXE/</ref>
      <ref source="MISC" url="https://github.com/umlet/umlet/issues/500" adv="1">https://github.com/umlet/umlet/issues/500</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000549" seq="2018-1000549" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Wekan version 1.04.0 contains a Email / Username Enumeration vulnerability in Register' and 'Forgot your password?' pages that can result in A remote attacker could perform a brute force attack to obtain valid usernames and email addresses.. This attack appear to be exploitable via HTTP Request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://shadow-vault.com/wekan.html" adv="1">https://shadow-vault.com/wekan.html</ref>
    </refs>
    <vuln_soft>
      <prod name="wekan" vendor="wekan_project">
        <vers num="1.04.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000550" seq="2018-1000550" published="2018-06-26" modified="2018-09-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Sympa Community Sympa version prior to version 6.2.32 contains a Directory Traversal vulnerability in wwsympa.fcgi template editing function that can result in Possibility to create or modify files on the server filesystem. This attack appear to be exploitable via HTTP GET/POST request. This vulnerability appears to have been fixed in 6.2.32.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00033.html" adv="1">[debian-lts-announce] 20180724 [SECURITY] [DLA 1441-1] sympa security update</ref>
      <ref source="MISC" url="https://sympa-community.github.io/security/2018-001.html" adv="1" patch="1">https://sympa-community.github.io/security/2018-001.html</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4285">DSA-4285</ref>
    </refs>
    <vuln_soft>
      <prod name="sympa" vendor="sympa">
        <vers num="0.001"/>
        <vers num="0.002"/>
        <vers num="0.003"/>
        <vers num="0.004"/>
        <vers num="0.005"/>
        <vers num="0.006"/>
        <vers num="0.007"/>
        <vers num="0.008"/>
        <vers num="0.009"/>
        <vers num="0.010"/>
        <vers num="0.011"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.1-2"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.4-1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.2-1"/>
        <vers num="1.5"/>
        <vers num="2.2.1b"/>
        <vers num="2.2.2b"/>
        <vers num="2.2.3b"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2b"/>
        <vers num="2.3" edition="beta"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3b"/>
        <vers num="2.5.4b"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7a"/>
        <vers num="2.7b.1"/>
        <vers num="2.7b.2"/>
        <vers num="2.7b.3"/>
        <vers num="3.0"/>
        <vers num="3.0a"/>
        <vers num="3.0a.1"/>
        <vers num="3.0b.4"/>
        <vers num="3.0b.8"/>
        <vers num="3.0b.9"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1b.7"/>
        <vers num="3.1b.8"/>
        <vers num="3.1b.9"/>
        <vers num="3.1b.10"/>
        <vers num="3.1b.12"/>
        <vers num="3.1b.13"/>
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2a"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4b.3"/>
        <vers num="3.3.4b.4"/>
        <vers num="3.3.4b.5"/>
        <vers num="3.3.4b.6"/>
        <vers num="3.3.4b.7"/>
        <vers num="3.3.4b.8"/>
        <vers num="3.3.4b.9"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6b.1"/>
        <vers num="3.3.6b.2"/>
        <vers num="3.3.6b.3"/>
        <vers num="3.3.6b.4"/>
        <vers num="3.3.6b.5"/>
        <vers num="3.3.6b.6"/>
        <vers num="3.3b.3"/>
        <vers num="3.3b.4"/>
        <vers num="3.4"/>
        <vers num="4.0.a1"/>
        <vers num="4.0.a3"/>
        <vers num="4.0.a4"/>
        <vers num="4.0.a5"/>
        <vers num="4.0.a6"/>
        <vers num="4.0.a7"/>
        <vers num="4.0.a8"/>
        <vers num="4.0.a9"/>
        <vers num="4.0.b1"/>
        <vers num="4.0.b2"/>
        <vers num="4.0.b3"/>
        <vers num="4.1"/>
        <vers num="4.2b.1"/>
        <vers num="4.2b.3"/>
        <vers num="5.0"/>
        <vers num="5.0a"/>
        <vers num="5.0a.1"/>
        <vers num="5.0b"/>
        <vers num="5.0b.1"/>
        <vers num="5.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2"/>
        <vers num="5.2b"/>
        <vers num="5.2b2"/>
        <vers num="5.3"/>
        <vers num="5.3.2"/>
        <vers num="5.3a.8"/>
        <vers num="5.3a.9"/>
        <vers num="5.3a.10"/>
        <vers num="5.3b.1"/>
        <vers num="5.3b.3"/>
        <vers num="5.3b.4"/>
        <vers num="5.3b.5"/>
        <vers num="5.4"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4a.2"/>
        <vers num="5.4a.4"/>
        <vers num="5.4b.1"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0b.1"/>
        <vers num="6.0b.2"/>
        <vers num="6.0b.3"/>
        <vers num="6.0b.4"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="6.1.7"/>
        <vers num="6.1.8"/>
        <vers num="6.1.9"/>
        <vers num="6.1.10"/>
        <vers num="6.1.11"/>
        <vers num="6.1.12"/>
        <vers num="6.1.13"/>
        <vers num="6.1.14"/>
        <vers num="6.1.15"/>
        <vers num="6.1.16"/>
        <vers num="6.1.17"/>
        <vers num="6.1.18"/>
        <vers num="6.1.19"/>
        <vers num="6.1.20"/>
        <vers num="6.1.21"/>
        <vers num="6.1.22"/>
        <vers num="6.1.23"/>
        <vers num="6.1b.1"/>
        <vers num="6.1b.2"/>
        <vers num="6.1b.3"/>
        <vers num="6.1b.4"/>
        <vers num="6.1b.6"/>
        <vers num="6.2.16"/>
        <vers num="6.2.17" edition="beta1"/>
        <vers num="6.2.17" edition="beta2"/>
        <vers num="6.2.18"/>
        <vers num="6.2.19" edition="beta1"/>
        <vers num="6.2.19" edition="beta2"/>
        <vers num="6.2.20"/>
        <vers num="6.2.22"/>
        <vers num="6.2.23" edition="beta1"/>
        <vers num="6.2.23" edition="beta2"/>
        <vers num="6.2.23" edition="beta3"/>
        <vers num="6.2.24"/>
        <vers num="6.2.25" edition="beta1"/>
        <vers num="6.2.25" edition="beta2"/>
        <vers num="6.2.25" edition="beta3"/>
        <vers num="6.2.26"/>
        <vers num="6.2.28"/>
        <vers num="6.2.30"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000551" seq="2018-1000551" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Trovebox version &lt;= 4.0.0-rc6 contains a PHP Type juggling vulnerability in album view component that can result in Authentication bypass. This attack appear to be exploitable via HTTP Request. This vulnerability appears to have been fixed in after commit 742b8edbe.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html" adv="1">https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="trovebox" vendor="trovebox">
        <vers num="3.0.0" prev="1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc5"/>
        <vers num="4.0.0" edition="rc6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000552" seq="2018-1000552" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Trovebox version &lt;= 4.0.0-rc6 contains a SQL Injection vulnerability in album component that can result in SQL code injection. This attack appear to be exploitable via HTTP request. This vulnerability appears to have been fixed in after commit 742b8ed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html" adv="1">https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="trovebox" vendor="trovebox">
        <vers num="3.0.0" prev="1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc5"/>
        <vers num="4.0.0" edition="rc6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000553" seq="2018-1000553" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Trovebox version &lt;= 4.0.0-rc6 contains a Server-Side request forgery vulnerability in webhook component that can result in read or update internal resources. This attack appear to be exploitable via HTTP request. This vulnerability appears to have been fixed in after commit 742b8ed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html" adv="1">https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="trovebox" vendor="trovebox">
        <vers num="3.0.0" prev="1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc5"/>
        <vers num="4.0.0" edition="rc6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000554" seq="2018-1000554" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Trovebox version &lt;= 4.0.0-rc6 contains a Unsafe password reset token generation vulnerability in user component that can result in Password reset. This attack appear to be exploitable via HTTP request. This vulnerability appears to have been fixed in after commit 742b8ed.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html" adv="1">https://telekomsecurity.github.io/2018/04/trovebox-vulnerabilities.html</ref>
    </refs>
    <vuln_soft>
      <prod name="trovebox" vendor="trovebox">
        <vers num="3.0.0" prev="1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc5"/>
        <vers num="4.0.0" edition="rc6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000555" seq="2018-1000555" published="2018-06-25" modified="2018-06-25" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-10188.  Reason: This candidate is a reservation duplicate of CVE-2018-10188.  Notes: All CVE users should reference CVE-2018-10188 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000556" seq="2018-1000556" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WordPress version 4.8 + contains a Cross Site Scripting (XSS) vulnerability in plugins.php or core wordpress on delete function that can result in An attacker can perform client side attacks which could be from stealing a cookie to code injection. This attack appear to be exploitable via an attacker must craft an URL with payload and send to the user. Victim need to open the link to be affected by reflected XSS. .</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.pluginvulnerabilities.com/2017/04/28/reflected-cross-site-scripting-xss-vulnerability-in-wp-statistics/" adv="1">https://www.pluginvulnerabilities.com/2017/04/28/reflected-cross-site-scripting-xss-vulnerability-in-wp-statistics/</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_statistics" vendor="veronalabs">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.1.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.6" edition=":~~~wordpress~~"/>
        <vers num="2.2.7" edition=":~~~wordpress~~"/>
        <vers num="2.2.8" edition=":~~~wordpress~~"/>
        <vers num="2.2.9" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.5" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" edition=":~~~wordpress~~"/>
        <vers num="3.1.1" edition=":~~~wordpress~~"/>
        <vers num="3.1.2" edition=":~~~wordpress~~"/>
        <vers num="3.1.3" edition=":~~~wordpress~~"/>
        <vers num="3.1.4" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.2" edition=":~~~wordpress~~"/>
        <vers num="4.3" edition=":~~~wordpress~~"/>
        <vers num="4.3.1" edition=":~~~wordpress~~"/>
        <vers num="4.4" edition=":~~~wordpress~~"/>
        <vers num="4.5" edition=":~~~wordpress~~"/>
        <vers num="4.6" edition=":~~~wordpress~~"/>
        <vers num="4.6.1" edition=":~~~wordpress~~"/>
        <vers num="4.7" edition=":~~~wordpress~~"/>
        <vers num="4.8" edition=":~~~wordpress~~"/>
        <vers num="4.8.1" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.1" edition=":~~~wordpress~~"/>
        <vers num="5.2" edition=":~~~wordpress~~"/>
        <vers num="5.3" edition=":~~~wordpress~~"/>
        <vers num="5.4" edition=":~~~wordpress~~"/>
        <vers num="6.0" edition=":~~~wordpress~~"/>
        <vers num="6.1" edition=":~~~wordpress~~"/>
        <vers num="7.0" edition=":~~~wordpress~~"/>
        <vers num="7.0.1" edition=":~~~wordpress~~"/>
        <vers num="7.0.2" edition=":~~~wordpress~~"/>
        <vers num="7.0.3" edition=":~~~wordpress~~"/>
        <vers num="7.0.4" edition=":~~~wordpress~~"/>
        <vers num="7.1" edition=":~~~wordpress~~"/>
        <vers num="7.2" edition=":~~~wordpress~~"/>
        <vers num="7.3" edition=":~~~wordpress~~"/>
        <vers num="7.4" edition=":~~~wordpress~~"/>
        <vers num="8.0" edition=":~~~wordpress~~"/>
        <vers num="8.1" edition=":~~~wordpress~~"/>
        <vers num="8.1.1" edition=":~~~wordpress~~"/>
        <vers num="8.2" edition=":~~~wordpress~~"/>
        <vers num="8.3" edition=":~~~wordpress~~"/>
        <vers num="8.3.1" edition=":~~~wordpress~~"/>
        <vers num="8.4" edition=":~~~wordpress~~"/>
        <vers num="8.5" edition=":~~~wordpress~~"/>
        <vers num="8.5.1" edition=":~~~wordpress~~"/>
        <vers num="8.6" edition=":~~~wordpress~~"/>
        <vers num="8.6.1" edition=":~~~wordpress~~"/>
        <vers num="8.6.2" edition=":~~~wordpress~~"/>
        <vers num="8.6.3" edition=":~~~wordpress~~"/>
        <vers num="8.7" edition=":~~~wordpress~~"/>
        <vers num="8.7.1" edition=":~~~wordpress~~"/>
        <vers num="8.7.2" edition=":~~~wordpress~~"/>
        <vers num="8.8" edition=":~~~wordpress~~"/>
        <vers num="8.8.1" edition=":~~~wordpress~~"/>
        <vers num="9.0" edition=":~~~wordpress~~"/>
        <vers num="9.1" edition=":~~~wordpress~~"/>
        <vers num="9.1.1" edition=":~~~wordpress~~"/>
        <vers num="9.1.2" edition=":~~~wordpress~~"/>
        <vers num="9.1.3" edition=":~~~wordpress~~"/>
        <vers num="9.2" edition=":~~~wordpress~~"/>
        <vers num="9.3" edition=":~~~wordpress~~"/>
        <vers num="9.3.1" edition=":~~~wordpress~~"/>
        <vers num="9.4" edition=":~~~wordpress~~"/>
        <vers num="9.4.1" edition=":~~~wordpress~~"/>
        <vers num="9.5" edition=":~~~wordpress~~"/>
        <vers num="9.5.1" edition=":~~~wordpress~~"/>
        <vers num="9.5.2" edition=":~~~wordpress~~"/>
        <vers num="9.5.3" edition=":~~~wordpress~~"/>
        <vers num="9.6" edition=":~~~wordpress~~"/>
        <vers num="9.6.1" edition=":~~~wordpress~~"/>
        <vers num="9.6.2" edition=":~~~wordpress~~"/>
        <vers num="9.6.3" edition=":~~~wordpress~~"/>
        <vers num="9.6.4" edition=":~~~wordpress~~"/>
        <vers num="9.6.5" edition=":~~~wordpress~~"/>
        <vers num="9.6.6" edition=":~~~wordpress~~"/>
        <vers num="9.7" edition=":~~~wordpress~~"/>
        <vers num="10.0" edition=":~~~wordpress~~"/>
        <vers num="10.0.1" edition=":~~~wordpress~~"/>
        <vers num="10.0.2" edition=":~~~wordpress~~"/>
        <vers num="10.0.3" edition=":~~~wordpress~~"/>
        <vers num="10.0.4" edition=":~~~wordpress~~"/>
        <vers num="10.0.5" edition=":~~~wordpress~~"/>
        <vers num="10.1" edition=":~~~wordpress~~"/>
        <vers num="10.2" edition=":~~~wordpress~~"/>
        <vers num="10.3" edition=":~~~wordpress~~"/>
        <vers num="11.0" edition=":~~~wordpress~~"/>
        <vers num="11.0.1" edition=":~~~wordpress~~"/>
        <vers num="11.0.2" edition=":~~~wordpress~~"/>
        <vers num="11.0.3" edition=":~~~wordpress~~"/>
        <vers num="12.0" edition=":~~~wordpress~~"/>
        <vers num="12.0.1" edition=":~~~wordpress~~"/>
        <vers num="12.0.2" edition=":~~~wordpress~~"/>
        <vers num="12.0.3" edition=":~~~wordpress~~"/>
        <vers num="12.0.4" edition=":~~~wordpress~~"/>
        <vers num="12.0.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000557" seq="2018-1000557" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OCS Inventory OCS Inventory NG version ocsreports 2.4 contains a Cross Site Scripting (XSS) vulnerability in login form and search functionality that can result in An attacker is able to execute arbitrary (javascript) code within a victims' browser. This attack appear to be exploitable via Victim must open a crafted link to the application. This vulnerability appears to have been fixed in ocsreports 2.4.1.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.ocsinventory-ng.org/en/ocs-inventory-server-2-4-1-has-been-released/" adv="1">https://www.ocsinventory-ng.org/en/ocs-inventory-server-2-4-1-has-been-released/</ref>
      <ref source="MISC" url="https://www.secuvera.de/advisories/secuvera-SA-2017-03.txt" adv="1">https://www.secuvera.de/advisories/secuvera-SA-2017-03.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="ocsinventory_ng" vendor="ocsinventory-ng">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000558" seq="2018-1000558" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OCS Inventory NG ocsreports 2.4 and ocsreports 2.3.1 version 2.4 and 2.3.1 contains a SQL Injection vulnerability in web search that can result in An authenticated attacker is able to gain full access to data stored within database. This attack appear to be exploitable via By sending crafted requests it is possible to gain database access. This vulnerability appears to have been fixed in 2.4.1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.ocsinventory-ng.org/en/ocs-inventory-server-2-4-1-has-been-released/" adv="1">https://www.ocsinventory-ng.org/en/ocs-inventory-server-2-4-1-has-been-released/</ref>
      <ref source="MISC" url="https://www.secuvera.de/advisories/secuvera-SA-2017-04.txt" adv="1">https://www.secuvera.de/advisories/secuvera-SA-2017-04.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="ocsinventory_ng" vendor="ocsinventory-ng">
        <vers num="2.3.1"/>
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000559" seq="2018-1000559" published="2018-06-26" modified="2018-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">qutebrowser version introduced in v0.11.0 (1179ee7a937fb31414d77d9970bac21095358449) contains a Cross Site Scripting (XSS) vulnerability in history command, qute://history page that can result in Via injected JavaScript code, a website can steal the user's browsing history. This attack appear to be exploitable via the victim must open a page with a specially crafted &lt;title> attribute, and then open the qute://history site via the :history command. This vulnerability appears to have been fixed in fixed in v1.3.3 (4c9360237f186681b1e3f2a0f30c45161cf405c7, to be released today) and v1.4.0 (5a7869f2feaa346853d2a85413d6527c87ef0d9f, released later this week).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/qutebrowser/qutebrowser/commit/4c9360237f186681b1e3f2a0f30c45161cf405c7" adv="1" patch="1">https://github.com/qutebrowser/qutebrowser/commit/4c9360237f186681b1e3f2a0f30c45161cf405c7</ref>
      <ref source="MISC" url="https://github.com/qutebrowser/qutebrowser/commit/5a7869f2feaa346853d2a85413d6527c87ef0d9f" adv="1" patch="1">https://github.com/qutebrowser/qutebrowser/commit/5a7869f2feaa346853d2a85413d6527c87ef0d9f</ref>
      <ref source="MISC" url="https://github.com/qutebrowser/qutebrowser/issues/4011" adv="1">https://github.com/qutebrowser/qutebrowser/issues/4011</ref>
    </refs>
    <vuln_soft>
      <prod name="qutebrowser" vendor="qutebrowser">
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000600" seq="2018-1000600" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins GitHub Plugin 1.29.1 and earlier in GitHubTokenCredentialsCreator.java that allows attackers to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-915" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-915</ref>
    </refs>
    <vuln_soft>
      <prod name="github" vendor="jenkins">
        <vers num="1.29.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000601" seq="2018-1000601" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A arbitrary file read vulnerability exists in Jenkins SSH Credentials Plugin 1.13 and earlier in BasicSSHUserPrivateKey.java that allows attackers with a Jenkins account and the permission to configure credential bindings to read arbitrary files from the Jenkins master file system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-440" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-440</ref>
    </refs>
    <vuln_soft>
      <prod name="ssh_credentials" vendor="jenkins">
        <vers num="1.13" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000602" seq="2018-1000602" published="2018-06-26" modified="2018-08-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A session fixation vulnerability exists in Jenkins SAML Plugin 1.0.6 and earlier in SamlSecurityRealm.java that allows unauthorized attackers to impersonate another users if they can control the pre-authentication session.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-916" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-916</ref>
    </refs>
    <vuln_soft>
      <prod name="saml" vendor="jenkins">
        <vers num="1.0.6" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000603" seq="2018-1000603" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Openstack Cloud Plugin 2.35 and earlier in BootSource.java, InstancesToRun.java, JCloudsCleanupThread.java, JCloudsCloud.java, JCloudsComputer.java, JCloudsPreCreationThread.java, JCloudsRetentionStrategy.java, JCloudsSlave.java, JCloudsSlaveTemplate.java, LauncherFactory.java, OpenstackCredentials.java, OpenStackMachineStep.java, SlaveOptions.java, SlaveOptionsDescriptor.java that allows attackers with Overall/Read access to Jenkins to connect to an attacker-specified URL using attacker-specified credentials IDs obtained through another method, capturing credentials stored in Jenkins, and to cause Jenkins to submit HTTP requests to attacker-specified URLs.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-808" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-808</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack_cloud" vendor="jenkins">
        <vers num="2.35" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000604" seq="2018-1000604" published="2018-06-26" modified="2018-08-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persisted cross-site scripting vulnerability exists in Jenkins Badge Plugin 1.4 and earlier in BadgeSummaryAction.java, HtmlBadgeAction.java that allows attackers able to control build badge content to define JavaScript that would be executed in another user's browser when that other user performs some UI actions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-906" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-906</ref>
    </refs>
    <vuln_soft>
      <prod name="badge" vendor="jenkins">
        <vers num="1.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000605" seq="2018-1000605" published="2018-06-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A man in the middle vulnerability exists in Jenkins CollabNet Plugin 2.0.4 and earlier in CollabNetApp.java, CollabNetPlugin.java, CNFormFieldValidator.java that allows attackers to impersonate any service that Jenkins connects to.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-941" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-941</ref>
    </refs>
    <vuln_soft>
      <prod name="collabnet" vendor="jenkins">
        <vers num="2.0.4" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000606" seq="2018-1000606" published="2018-06-26" modified="2018-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A server-side request forgery vulnerability exists in Jenkins URLTrigger Plugin 0.41 and earlier in URLTrigger.java that allows attackers with Overall/Read access to cause Jenkins to send a GET request to a specified URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-819" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-819</ref>
    </refs>
    <vuln_soft>
      <prod name="urltrigger" vendor="jenkins">
        <vers num="0.41" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000607" seq="2018-1000607" published="2018-06-26" modified="2018-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A arbitrary file write vulnerability exists in Jenkins Fortify CloudScan Plugin 1.5.1 and earlier in ArchiveUtil.java that allows attackers able to control rulepack zip file contents to overwrite any file on the Jenkins master file system, only limited by the permissions of the user the Jenkins master process is running as.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-870" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-870</ref>
    </refs>
    <vuln_soft>
      <prod name="fortify_cloudscan" vendor="jenkins">
        <vers num="1.5.1" prev="1" edition=":~~~jenkins~~."/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000608" seq="2018-1000608" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins z/OS Connector Plugin 1.2.6.1 and earlier in SCLMSCM.java that allows an attacker with local file system access or control of a Jenkins administrator's web browser (e.g. malicious extension) to retrieve the configured password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-950" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-950</ref>
    </refs>
    <vuln_soft>
      <prod name="z/os_connector" vendor="jenkins">
        <vers num="1.2.6.1" prev="1" edition=":~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000609" seq="2018-1000609" published="2018-06-26" modified="2018-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Configuration as Code Plugin 0.7-alpha and earlier in ConfigurationAsCode.java that allows attackers with Overall/Read access to obtain the YAML export of the Jenkins configuration.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-927" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-927</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="0.1" edition="alpha:~~~jenkins~~"/>
        <vers num="0.2" edition="alpha:~~~jenkins~~"/>
        <vers num="0.3" edition="alpha:~~~jenkins~~"/>
        <vers num="0.4" edition="alpha:~~~jenkins~~"/>
        <vers num="0.5" edition="alpha:~~~jenkins~~"/>
        <vers num="0.6" edition="alpha:~~~jenkins~~"/>
        <vers num="0.7" edition="alpha:~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000610" seq="2018-1000610" published="2018-06-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A exposure of sensitive information vulnerability exists in Jenkins Configuration as Code Plugin 0.7-alpha and earlier in DataBoundConfigurator.java, Attribute.java, BaseConfigurator.java, ExtensionConfigurator.java that allows attackers with access to Jenkins log files to obtain the passwords configured using Configuration as Code Plugin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-06-25/#SECURITY-929" adv="1">https://jenkins.io/security/advisory/2018-06-25/#SECURITY-929</ref>
    </refs>
    <vuln_soft>
      <prod name="configuration_as_code" vendor="jenkins">
        <vers num="0.1" edition="alpha:~~~jenkins~~"/>
        <vers num="0.2" edition="alpha:~~~jenkins~~"/>
        <vers num="0.3" edition="alpha:~~~jenkins~~"/>
        <vers num="0.4" edition="alpha:~~~jenkins~~"/>
        <vers num="0.5" edition="alpha:~~~jenkins~~"/>
        <vers num="0.6" edition="alpha:~~~jenkins~~"/>
        <vers num="0.7" edition="alpha:~~~jenkins~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000611" seq="2018-1000611" published="2018-07-09" modified="2018-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SURFnet OpenConext EngineBlock version 5.7.0 to 5.7.3 contains a Cross Site Scripting (XSS) vulnerability that can result in Allows an attacker to inject arbitrary web scripts or HTML into help and login pages. This attack appear to be exploitable via the victim opening a specially crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/OpenConext/OpenConext-engineblock/pull/563/files" adv="1" patch="1">https://github.com/OpenConext/OpenConext-engineblock/pull/563/files</ref>
    </refs>
    <vuln_soft>
      <prod name="openconext_engineblock" vendor="openconext">
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000612" seq="2018-1000612" published="2018-07-09" modified="2018-07-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-12230.  Reason: This candidate is a reservation duplicate of CVE-2018-12230.  Notes: All CVE users should reference CVE-2018-12230 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000613" seq="2018-1000613" published="2018-07-09" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Legion of the Bouncy Castle Legion of the Bouncy Castle Java Cryptography APIs 1.58 up to but not including 1.60 contains a CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vulnerability in XMSS/XMSS^MT private key deserialization that can result in Deserializing an XMSS/XMSS^MT private key can result in the execution of unexpected code. This attack appear to be exploitable via A handcrafted private key can include references to unexpected classes which will be picked up from the class path for the executing application. This vulnerability appears to have been fixed in 1.60 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/4092ede58da51af9a21e4825fbad0d9a3ef5a223#diff-2c06e2edef41db889ee14899e12bd574" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/4092ede58da51af9a21e4825fbad0d9a3ef5a223#diff-2c06e2edef41db889ee14899e12bd574</ref>
      <ref source="CONFIRM" url="https://github.com/bcgit/bc-java/commit/cd98322b171b15b3f88c5ec871175147893c31e6#diff-148a6c098af0199192d6aede960f45dc" adv="1" patch="1">https://github.com/bcgit/bc-java/commit/cd98322b171b15b3f88c5ec871175147893c31e6#diff-148a6c098af0199192d6aede960f45dc</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190204-0003/">https://security.netapp.com/advisory/ntap-20190204-0003/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="legion-of-the-bouncy-castle-java-crytography-api" vendor="bouncycastle">
        <vers num="1.01"/>
        <vers num="1.02"/>
        <vers num="1.03"/>
        <vers num="1.04"/>
        <vers num="1.05"/>
        <vers num="1.06"/>
        <vers num="1.07"/>
        <vers num="1.08"/>
        <vers num="1.09"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.13"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.19"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="1.24"/>
        <vers num="1.25"/>
        <vers num="1.26"/>
        <vers num="1.27"/>
        <vers num="1.28"/>
        <vers num="1.29"/>
        <vers num="1.30"/>
        <vers num="1.31"/>
        <vers num="1.32"/>
        <vers num="1.33"/>
        <vers num="1.34"/>
        <vers num="1.35"/>
        <vers num="1.36"/>
        <vers num="1.37"/>
        <vers num="1.38"/>
        <vers num="1.39"/>
        <vers num="1.40"/>
        <vers num="1.41"/>
        <vers num="1.42"/>
        <vers num="1.43"/>
        <vers num="1.44"/>
        <vers num="1.45"/>
        <vers num="1.46"/>
        <vers num="1.47"/>
        <vers num="1.48"/>
        <vers num="1.49"/>
        <vers num="1.50"/>
        <vers num="1.51"/>
        <vers num="1.52"/>
        <vers num="1.53"/>
        <vers num="1.54"/>
        <vers num="1.55"/>
        <vers num="1.56"/>
        <vers num="1.57"/>
        <vers num="1.58"/>
        <vers num="1.59"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000614" seq="2018-1000614" published="2018-07-09" modified="2018-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ONOS ONOS Controller version 1.13.1 and earlier contains a XML External Entity (XXE) vulnerability in providers/netconf/alarm/src/main/java/org/onosproject/provider/netconf/alarm/NetconfAlarmTranslator.java that can result in An adversary can remotely launch advanced XXE attacks on ONOS controller without authentication.. This attack appear to be exploitable via crafted protocol message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gms.cl0udz.com/ONOS_Vul.pdf" adv="1">http://gms.cl0udz.com/ONOS_Vul.pdf</ref>
      <ref source="CONFIRM" url="https://gerrit.onosproject.org/#/c/18779/" adv="1" patch="1">https://gerrit.onosproject.org/#/c/18779/</ref>
    </refs>
    <vuln_soft>
      <prod name="onos" vendor="onosproject">
        <vers num="1.13.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000615" seq="2018-1000615" published="2018-07-09" modified="2018-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ONOS ONOS Controller version 1.13.1 and earlier contains a Denial of Service (Service crash) vulnerability in OVSDB component in ONOS that can result in An adversary can remotely crash OVSDB service ONOS controller via a normal switch.. This attack appear to be exploitable via the attacker should be able to control or forge a switch in the network..</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gms.cl0udz.com/OVSDB_DOS.pdf" adv="1">http://gms.cl0udz.com/OVSDB_DOS.pdf</ref>
      <ref source="CONFIRM" url="https://gerrit.onosproject.org/#/c/18926/" adv="1" patch="1">https://gerrit.onosproject.org/#/c/18926/</ref>
    </refs>
    <vuln_soft>
      <prod name="onos" vendor="onosproject">
        <vers num="1.13.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000616" seq="2018-1000616" published="2018-07-09" modified="2018-09-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ONOS ONOS controller version 1.13.1 and earlier contains a XML External Entity (XXE) vulnerability in onos\drivers\utilities\src\main\java\org\onosproject\drivers\utilities\XmlConfigParser.java loadxml() that can result in An adversary can remotely launch XXE attacks on ONOS controller via an OpenConfig Terminal Device.. This attack appear to be exploitable via network connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gms.cl0udz.com/Openconfig_xxe.pdf" adv="1">http://gms.cl0udz.com/Openconfig_xxe.pdf</ref>
      <ref source="CONFIRM" url="https://gerrit.onosproject.org/#/c/18894/" adv="1">https://gerrit.onosproject.org/#/c/18894/</ref>
    </refs>
    <vuln_soft>
      <prod name="onos" vendor="onosproject">
        <vers num="1.13.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000617" seq="2018-1000617" published="2018-07-09" modified="2018-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Atlassian Floodlight Atlassian Floodlight Controller version 1.2 and earlier versions contains a Denial of Service vulnerability in Forwarding module that can result in Improper type cast in Forwarding module allows remote attackers to cause a DoS(thread crash).. This attack appear to be exploitable via network connectivity (Remote attack).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://gms.cl0udz.com/Floodlight_DoS.pdf" adv="1">http://gms.cl0udz.com/Floodlight_DoS.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104711" adv="1">104711</ref>
    </refs>
    <vuln_soft>
      <prod name="floodlight_controller" vendor="atlassian">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000618" seq="2018-1000618" published="2018-07-09" modified="2018-09-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EOSIO/eos eos version after commit f1545dd0ae2b77580c2236fdb70ae7138d2c7168 contains a stack overflow vulnerability in abi_serializer that can result in attack eos network node. This attack appear to be exploitable via network request. This vulnerability appears to have been fixed in after commit cf7209e703e6d3f7a5413e0cb1fe88a4d8e4b38d .</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/EOSIO/eos/pull/4112" adv="1">https://github.com/EOSIO/eos/pull/4112</ref>
    </refs>
    <vuln_soft>
      <prod name="eos" vendor="eosio_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000619" seq="2018-1000619" published="2018-07-09" modified="2018-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ovidentia version 8.4.3 and earlier contains a Unsanitized User Input vulnerability in utilit.php, bab_getAddonFilePathfromTg that can result in Authenticated Remote Code Execution. This attack appear to be exploitable via The attacker must have permission to upload addons.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=195h-LirGiIVKxioyusw3SvmLp8BljPxe" adv="1">https://drive.google.com/open?id=195h-LirGiIVKxioyusw3SvmLp8BljPxe</ref>
      <ref source="MISC" url="https://www.ovidentia.org/index.php?" adv="1">https://www.ovidentia.org/index.php?</ref>
      <ref source="MISC" url="https://www.ovidentia.org/modules" adv="1">https://www.ovidentia.org/modules</ref>
    </refs>
    <vuln_soft>
      <prod name="ovidentia" vendor="ovidentia">
        <vers num="8.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000620" seq="2018-1000620" published="2018-07-09" modified="2018-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Eran Hammer cryptiles version 4.1.1 earlier contains a CWE-331: Insufficient Entropy vulnerability in randomDigits() method that can result in An attacker is more likely to be able to brute force something that was supposed to be random.. This attack appear to be exploitable via Depends upon the calling application.. This vulnerability appears to have been fixed in 4.1.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/hapijs/cryptiles/issues/34" adv="1">https://github.com/hapijs/cryptiles/issues/34</ref>
    </refs>
    <vuln_soft>
      <prod name="cryptiles" vendor="cryptiles_project">
        <vers num="4.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000621" seq="2018-1000621" published="2018-07-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mycroft AI mycroft-core version 18.2.8b and earlier contains a Incorrect Access Control vulnerability in Websocket configuration that can result in code execution. This impacts ONLY the Mycroft for Linux and "non-enclosure" installs - Mark 1 and Picroft unaffected. This attack appear to be exploitable remote access to the unsecured websocket server. This vulnerability appears to have been fixed in No fix currently available.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://community.mycroft.ai/t/zero-click-remote-code-execution-in-mycroft-ai-vocal-assistant/3930/13" adv="1">https://community.mycroft.ai/t/zero-click-remote-code-execution-in-mycroft-ai-vocal-assistant/3930/13</ref>
      <ref source="MISC" url="https://github.com/Nhoya/MycroftAI-RCE" adv="1">https://github.com/Nhoya/MycroftAI-RCE</ref>
    </refs>
    <vuln_soft>
      <prod name="mycroft-core" vendor="mycroft">
        <vers num="18.2.8b" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000622" seq="2018-1000622" published="2018-07-09" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Rust Programming Language rustdoc version Between 0.8 and 1.27.0 contains a CWE-427: Uncontrolled Search Path Element vulnerability in rustdoc plugins that can result in local code execution as a different user. This attack appear to be exploitable via using the --plugin flag without the --plugin-path flag. This vulnerability appears to have been fixed in 1.27.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-09/msg00076.html">openSUSE-SU-2019:2203</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00006.html">openSUSE-SU-2019:2244</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00031.html">openSUSE-SU-2019:2294</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/rustlang-security-announcements/4ybxYLTtXuM" adv="1" patch="1">https://groups.google.com/forum/#!topic/rustlang-security-announcements/4ybxYLTtXuM</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-11" adv="1">GLSA-201812-11</ref>
    </refs>
    <vuln_soft>
      <prod name="rust" vendor="rust-lang">
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha"/>
        <vers num="1.0.0" edition="alpha_2"/>
        <vers num="1.0.0" edition="beta"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.10.0"/>
        <vers num="1.11.0"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.13.0"/>
        <vers num="1.14.0"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.16.0"/>
        <vers num="1.17.0"/>
        <vers num="1.18.0"/>
        <vers num="1.19.0"/>
        <vers num="1.20.0"/>
        <vers num="1.21.0"/>
        <vers num="1.22.0"/>
        <vers num="1.22.1"/>
        <vers num="1.23.0"/>
        <vers num="1.24.0"/>
        <vers num="1.24.1"/>
        <vers num="1.25.0"/>
        <vers num="1.26.0"/>
        <vers num="1.26.1"/>
        <vers num="1.26.2"/>
        <vers num="1.27.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000623" seq="2018-1000623" published="2018-07-09" modified="2018-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JFrog JFrog Artifactory version Prior to version 6.0.3, since version 4.0.0 contains a Directory Traversal vulnerability in The "Import Repository from Zip" feature, available through the Admin menu -> Import &amp; Export -> Repositories, triggers a vulnerable UI REST endpoint (/ui/artifactimport/upload) that can result in Directory traversal / file overwrite and remote code execution. This attack appear to be exploitable via An attacker with Admin privileges may use the aforementioned UI endpoint and exploit the publicly known "Zip Slip" vulnerability, to add/overwrite files outside the target directory. This vulnerability appears to have been fixed in 6.0.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-Artifactory6.0.3" adv="1">https://www.jfrog.com/confluence/display/RTF/Release+Notes#ReleaseNotes-Artifactory6.0.3</ref>
    </refs>
    <vuln_soft>
      <prod name="artifactory" vendor="jfrog">
        <vers num="4.0.0" edition=":~~~-~~"/>
        <vers num="4.0.1" edition=":~~~-~~"/>
        <vers num="4.0.2" edition=":~~~-~~"/>
        <vers num="4.1.0" edition=":~~~-~~"/>
        <vers num="4.1.2" edition=":~~~-~~"/>
        <vers num="4.1.3" edition=":~~~-~~"/>
        <vers num="4.2.0" edition=":~~~-~~"/>
        <vers num="4.2.1" edition=":~~~-~~"/>
        <vers num="4.2.2" edition=":~~~-~~"/>
        <vers num="4.3.0" edition=":~~~-~~"/>
        <vers num="4.3.1" edition=":~~~-~~"/>
        <vers num="4.3.2" edition=":~~~-~~"/>
        <vers num="4.3.3" edition=":~~~-~~"/>
        <vers num="4.4.0" edition=":~~~-~~"/>
        <vers num="4.4.1" edition=":~~~-~~"/>
        <vers num="4.4.2" edition=":~~~-~~"/>
        <vers num="4.4.3" edition=":~~~-~~"/>
        <vers num="4.5.0" edition=":~~~-~~"/>
        <vers num="4.5.1" edition=":~~~-~~"/>
        <vers num="4.5.2" edition=":~~~-~~"/>
        <vers num="4.6.0" edition=":~~~-~~"/>
        <vers num="4.6.1" edition=":~~~-~~"/>
        <vers num="4.7.0" edition=":~~~-~~"/>
        <vers num="4.7.1" edition=":~~~-~~"/>
        <vers num="4.7.2" edition=":~~~-~~"/>
        <vers num="4.7.3" edition=":~~~-~~"/>
        <vers num="4.7.4" edition=":~~~-~~"/>
        <vers num="4.7.5" edition=":~~~-~~"/>
        <vers num="4.7.6" edition=":~~~-~~"/>
        <vers num="4.7.7" edition=":~~~-~~"/>
        <vers num="4.8.0" edition=":~~~-~~"/>
        <vers num="4.8.1" edition=":~~~-~~"/>
        <vers num="4.8.2" edition=":~~~-~~"/>
        <vers num="4.9.0" edition=":~~~-~~"/>
        <vers num="4.9.1" edition=":~~~-~~"/>
        <vers num="4.10.0" edition=":~~~-~~"/>
        <vers num="4.11.0" edition=":~~~-~~"/>
        <vers num="4.11.1" edition=":~~~-~~"/>
        <vers num="4.11.2" edition=":~~~-~~"/>
        <vers num="4.12.0.1" edition=":~~~-~~"/>
        <vers num="4.12.1" edition=":~~~-~~"/>
        <vers num="4.12.2" edition=":~~~-~~"/>
        <vers num="4.13.0" edition=":~~~-~~"/>
        <vers num="4.13.1" edition=":~~~-~~"/>
        <vers num="4.13.2" edition=":~~~-~~"/>
        <vers num="4.14.0" edition=":~~~-~~"/>
        <vers num="4.14.1" edition=":~~~-~~"/>
        <vers num="4.14.2" edition=":~~~-~~"/>
        <vers num="4.14.3" edition=":~~~-~~"/>
        <vers num="4.15.0" edition=":~~~-~~"/>
        <vers num="4.16.0" edition=":~~~-~~"/>
        <vers num="4.16.1" edition=":~~~-~~"/>
        <vers num="5.0.0" edition=":~~~-~~"/>
        <vers num="5.0.1" edition=":~~~-~~"/>
        <vers num="5.1.0" edition=":~~~-~~"/>
        <vers num="5.1.2" edition=":~~~-~~"/>
        <vers num="5.1.3" edition=":~~~-~~"/>
        <vers num="5.1.4" edition=":~~~-~~"/>
        <vers num="5.2.0" edition=":~~~-~~"/>
        <vers num="5.2.1" edition=":~~~-~~"/>
        <vers num="5.3.0" edition=":~~~-~~"/>
        <vers num="5.3.1" edition=":~~~-~~"/>
        <vers num="5.3.2" edition=":~~~-~~"/>
        <vers num="5.4.0" edition=":~~~-~~"/>
        <vers num="5.4.1" edition=":~~~-~~"/>
        <vers num="5.4.2" edition=":~~~-~~"/>
        <vers num="5.4.3" edition=":~~~-~~"/>
        <vers num="5.4.4" edition=":~~~-~~"/>
        <vers num="5.4.5" edition=":~~~-~~"/>
        <vers num="5.4.6" edition=":~~~-~~"/>
        <vers num="5.5.0" edition=":~~~-~~"/>
        <vers num="5.5.1" edition=":~~~-~~"/>
        <vers num="5.5.2" edition=":~~~-~~"/>
        <vers num="5.6.0" edition=":~~~-~~"/>
        <vers num="5.6.1" edition=":~~~-~~"/>
        <vers num="5.6.2" edition=":~~~-~~"/>
        <vers num="5.6.3" edition=":~~~-~~"/>
        <vers num="5.6.8" edition=":~~~-~~"/>
        <vers num="5.7.0" edition=":~~~-~~"/>
        <vers num="5.7.1" edition=":~~~-~~"/>
        <vers num="5.7.2" edition=":~~~-~~"/>
        <vers num="5.7.3" edition=":~~~-~~"/>
        <vers num="5.8.0" edition=":~~~-~~"/>
        <vers num="5.8.1" edition=":~~~-~~"/>
        <vers num="5.8.2" edition=":~~~-~~"/>
        <vers num="5.8.3" edition=":~~~-~~"/>
        <vers num="5.8.4" edition=":~~~-~~"/>
        <vers num="5.8.9" edition=":~~~-~~"/>
        <vers num="5.8.10" edition=":~~~-~~"/>
        <vers num="5.8.12" edition=":~~~-~~"/>
        <vers num="5.9.0" edition=":~~~-~~"/>
        <vers num="5.9.1" edition=":~~~-~~"/>
        <vers num="5.9.3" edition=":~~~-~~"/>
        <vers num="5.9.5" edition=":~~~-~~"/>
        <vers num="5.9.7" edition=":~~~-~~"/>
        <vers num="5.9.8" edition=":~~~-~~"/>
        <vers num="5.10.0" edition=":~~~-~~"/>
        <vers num="5.10.1" edition=":~~~-~~"/>
        <vers num="5.10.2" edition=":~~~-~~"/>
        <vers num="5.10.3" edition=":~~~-~~"/>
        <vers num="5.10.4" edition=":~~~-~~"/>
        <vers num="5.10.5" edition=":~~~-~~"/>
        <vers num="5.11.0" edition=":~~~-~~"/>
        <vers num="5.11.1" edition=":~~~-~~"/>
        <vers num="5.11.2" edition=":~~~-~~"/>
        <vers num="5.11.5" edition=":~~~-~~"/>
        <vers num="6.0.0" edition=":~~~-~~"/>
        <vers num="6.0.1" edition=":~~~-~~"/>
        <vers num="6.0.2" edition=":~~~-~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000624" seq="2018-1000624" published="2018-12-28" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 is vulnerable to a denial of service, caused by the failure to restrict access to a sensitive functionality. By visiting http://V2I_HUB/UI/powerdown.php, a remote attacker could exploit this vulnerability to shut down the system.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147301" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147301</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000625" seq="2018-1000625" published="2018-12-28" modified="2019-01-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 contains hard-coded credentials for the administrative account. An attacker could exploit this vulnerability to log in as an admin on any installation and gain unauthorized access to the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147302" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147302</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000626" seq="2018-1000626" published="2018-12-28" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 could allow a remote attacker to bypass security restrictions, caused by the lack of requirement to change the default API key. An attacker could exploit this vulnerability using all available API functions containing an unchanged API key to gain unauthorized access to the system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147303" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147303</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000627" seq="2018-1000627" published="2018-12-28" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 could allow a remote attacker to obtain sensitive information, caused by the failure to restrict access to the API key file. An attacker could exploit this vulnerability to obtain the current API key to gain unauthorized access to the system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147304" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147304</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000628" seq="2018-1000628" published="2018-12-28" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 could allow a remote attacker to bypass security restrictions, caused by the direct checking of the API key against a user-supplied value in PHP's GET global variable array using PHP's strcmp() function. By adding "[]" to the end of "key" in the URL when accessing API functions, an attacker could exploit this vulnerability to execute API functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147305" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147305</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000629" seq="2018-1000629" published="2018-12-28" modified="2019-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 is vulnerable to cross-site scripting, caused by improper validation of user-supplied input by api/SystemConfigActions.php?action=add and the index.php script. A remote attacker could exploit this vulnerability using the parameterName or _login_username parameter in a specially-crafted URL to execute script in a victim's Web browser within the security context of the hosting Web site, once the URL is clicked. An attacker could use this vulnerability to steal the victim's cookie-based authentication credentials.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147306" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147306</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000630" seq="2018-1000630" published="2018-12-28" modified="2019-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Battelle V2I Hub 2.5.1 is vulnerable to SQL injection. A remote authenticated attacker could send specially-crafted SQL statements to /api/PluginStatusActions.php and /status/pluginStatus.php using the jtSorting or id parameter, which could allow the attacker to view, add, modify or delete information in the back-end database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147307" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147307</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="2.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000631" seq="2018-1000631" published="2018-12-28" modified="2019-01-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Battelle V2I Hub 3.0 is vulnerable to SQL injection. A remote attacker could send specially-crafted SQL statements to the tmx/TmxCtl/src/lib/PluginStatus.cpp and TmxControl::user_info() function, which could allow the attacker to view, add, modify or delete information in the back-end database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/147308" adv="1">https://exchange.xforce.ibmcloud.com/vulnerabilities/147308</ref>
    </refs>
    <vuln_soft>
      <prod name="v2i_hub" vendor="battelle">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000632" seq="2018-1000632" published="2018-08-20" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">dom4j version prior to version 2.1.1 contains a CWE-91: XML Injection vulnerability in Class: Element. Methods: addElement, addAttribute that can result in an attacker tampering with XML documents through XML injection. This attack appear to be exploitable via an attacker specifying attributes or elements in the XML document. This vulnerability appears to have been fixed in 2.1.1 or later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0362" adv="1">RHSA-2019:0362</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0364" adv="1">RHSA-2019:0364</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0365" adv="1">RHSA-2019:0365</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0380" adv="1">RHSA-2019:0380</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1159">RHSA-2019:1159</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1160">RHSA-2019:1160</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1161">RHSA-2019:1161</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1162">RHSA-2019:1162</ref>
      <ref source="CONFIRM" url="https://github.com/dom4j/dom4j/commit/e598eb43d418744c4dbf62f647dd2381c9ce9387" adv="1" patch="1">https://github.com/dom4j/dom4j/commit/e598eb43d418744c4dbf62f647dd2381c9ce9387</ref>
      <ref source="CONFIRM" url="https://github.com/dom4j/dom4j/issues/48" adv="1" patch="1">https://github.com/dom4j/dom4j/issues/48</ref>
      <ref source="MISC" url="https://ihacktoprotect.com/post/dom4j-xml-injection/" adv="1">https://ihacktoprotect.com/post/dom4j-xml-injection/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/00571f362a7a2470fba50a31282c65637c40d2e21ebe6ee535a4ed74@%3Ccommits.maven.apache.org%3E">[maven-commits] 20190601 [maven-archetype] 01/01: ARCHETYPE-567: switch to dom4j 2.1.1 (and Java 8) dom4j 2.1.1 requires Java 8 dom4j 2.0.2 would retain Java 7 but is vulnerable to CVE-2018-1000632 dom4j 2.0.3 fixes CVE-2018-1000632 but has been pending for ~1 year</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/4a77652531d62299a30815cf5f233af183425db8e3c9a824a814e768@%3Cdev.maven.apache.org%3E">[maven-dev] 20190531 Re: proposal for maven-archetype to switch to dom4j 2.1.1 (and Java 8)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/5a020ecaa3c701f408f612f7ba2ee37a021644c4a39da2079ed3ddbc@%3Ccommits.maven.apache.org%3E">[maven-commits] 20190531 [maven-archetype] 01/01: ARCHETYPE-567: switch to dom4j 2.1.1 (and Java 8) dom4j 2.1.1 requires Java 8 dom4j 2.0.2 would retain Java 7 but is vulnerable to CVE-2018-1000632 dom4j 2.0.3 fixes CVE-2018-1000632 but has been pending for ~1 year</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7e9e78f0e4288fac6591992836d2a80d4df19161e54bd71ab4b8e458@%3Cdev.maven.apache.org%3E">[maven-dev] 20190610 Re: proposal for maven-archetype to switch to dom4j 2.1.1 (and Java 8)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/7f6e120e6ed473f4e00dde4c398fc6698eb383bd7857d20513e989ce@%3Cdev.maven.apache.org%3E">[maven-dev] 20190531 proposal for maven-archetype to switch to dom4j 2.1.1 (and Java 8)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/9d4c1af6f702c3d6d6f229de57112ddccac8ce44446a01b7937ab9e0@%3Ccommits.maven.apache.org%3E">[maven-commits] 20190604 [maven-archetype] branch master updated: ARCHETYPE-567: switch to dom4j 2.1.1 (and Java 8) dom4j 2.1.1 requires Java 8 dom4j 2.0.2 would retain Java 7 but is vulnerable to CVE-2018-1000632 dom4j 2.0.3 fixes CVE-2018-1000632 but has been pending for ~1 year</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d7d960b2778e35ec9b4d40c8efd468c7ce7163bcf6489b633491c89f@%3Cdev.maven.apache.org%3E">[maven-dev] 20190603 Re: proposal for maven-archetype to switch to dom4j 2.1.1 (and Java 8)</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00028.html" adv="1">[debian-lts-announce] 20180924 [SECURITY] [DLA 1517-1] dom4j security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190530-0001/">https://security.netapp.com/advisory/ntap-20190530-0001/</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html" adv="1" patch="1">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
    </refs>
    <vuln_soft>
      <prod name="dom4j" vendor="dom4j_project">
        <vers num="1.6.1"/>
        <vers num="2.0.2"/>
      </prod>
      <prod name="flexcube_investor_servicing" vendor="oracle">
        <vers num="12.0.4"/>
        <vers num="12.1.0"/>
        <vers num="12.3.0"/>
        <vers num="12.4.0"/>
        <vers num="14.0.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000633" seq="2018-1000633" published="2018-08-20" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Open Microscopy Environment OMERO.web version prior to 5.4.7 contains an Information Exposure Through Log Files vulnerability in the login form and change password form that can result in User's password being revealed. Attacker can log in as that user. This attack appear to be exploitable via an attacker reading the web server log. This vulnerability appears to have been fixed in 5.4.7.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.openmicroscopy.org/2018/07/26/omero-5-4-7.html" adv="1" patch="1">http://www.openmicroscopy.org/2018/07/26/omero-5-4-7.html</ref>
      <ref source="CONFIRM" url="http://www.openmicroscopy.org/security/advisories/2018-SV1-post-password/" adv="1">http://www.openmicroscopy.org/security/advisories/2018-SV1-post-password/</ref>
    </refs>
    <vuln_soft>
      <prod name="omero" vendor="openmicroscopy">
        <vers num="1.0.0" edition="beta"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="2.0.0" edition="beta"/>
        <vers num="2.1.0" edition="beta"/>
        <vers num="2.2.0" edition="beta"/>
        <vers num="2.3.0" edition="beta"/>
        <vers num="2.3.1" edition="beta"/>
        <vers num="2.3.3" edition="beta"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.1" edition="beta"/>
        <vers num="4.1.0" edition="beta"/>
        <vers num="4.1.1" edition="beta"/>
        <vers num="4.2.0" edition="beta"/>
        <vers num="4.2.1" edition="beta"/>
        <vers num="4.2.2" edition="beta"/>
        <vers num="4.3.0" edition="beta"/>
        <vers num="4.3.1" edition="beta"/>
        <vers num="4.3.2" edition="beta"/>
        <vers num="4.3.3" edition="beta"/>
        <vers num="4.3.4" edition="beta"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8" edition="p1"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.1.0" edition="milestone1"/>
        <vers num="5.1.0" edition="milestone2"/>
        <vers num="5.1.0" edition="milestone3"/>
        <vers num="5.1.0" edition="milestone4"/>
        <vers num="5.1.0" edition="milestone5"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000634" seq="2018-1000634" published="2018-08-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Open Microscopy Environment OMERO.server version 5.4.0 to 5.4.6 contains an Improper Access Control vulnerability in User management that can result in administrative user with privilege restrictions logging in as a more powerful administrator. This attack appear to be exploitable via Use user administration privilege to set the password of a more powerful administrator. This vulnerability appears to have been fixed in 5.4.7.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.openmicroscopy.org/2018/07/26/omero-5-4-7.html" adv="1" patch="1">https://www.openmicroscopy.org/2018/07/26/omero-5-4-7.html</ref>
      <ref source="CONFIRM" url="https://www.openmicroscopy.org/security/advisories/2018-SV3-modify-user-password/" adv="1">https://www.openmicroscopy.org/security/advisories/2018-SV3-modify-user-password/</ref>
    </refs>
    <vuln_soft>
      <prod name="omero" vendor="openmicroscopy">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000635" seq="2018-1000635" published="2018-08-20" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Open Microscopy Environment OMERO.server version 5.4.0 to 5.4.6 contains a Information Exposure Through Sent Data vulnerability in OMERO.server that can result in an Attacker gaining full administrative access to server and may be able to disable it. This vulnerability appears to have been fixed in 5.4.7.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.openmicroscopy.org/2018/07/26/omero-5-4-7.html" adv="1" patch="1">https://www.openmicroscopy.org/2018/07/26/omero-5-4-7.html</ref>
      <ref source="CONFIRM" url="https://www.openmicroscopy.org/security/advisories/2018-SV2-script-name-uuid/" adv="1">https://www.openmicroscopy.org/security/advisories/2018-SV2-script-name-uuid/</ref>
    </refs>
    <vuln_soft>
      <prod name="omero" vendor="openmicroscopy">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000636" seq="2018-1000636" published="2018-08-20" modified="2018-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">JerryScript version Tested on commit f86d7459d195c8ba58479d1861b0cc726c8b3793. Analysing history it seems that the issue has been present since commit 64a340ffeb8809b2b66bbe32fd443a8b79fdd860 contains a CWE-476: NULL Pointer Dereference vulnerability in Triggering undefined behavior at jerry-core/ecma/builtin-objects/typedarray/ecma-builtin-typedarray-prototype.c:598 (passing NULL to memcpy as 2nd argument) results in null pointer dereference (segfault) at jerry-core/jmem/jmem-heap.c:463 that can result in Crash due to segmentation fault. This attack appear to be exploitable via The victim must execute specially crafted javascript code. This vulnerability appears to have been fixed in after commit 87897849f6879df10e8ad68a41bf8cf507edf710.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/jerryscript-project/jerryscript/issues/2435" adv="1" patch="1">https://github.com/jerryscript-project/jerryscript/issues/2435</ref>
    </refs>
    <vuln_soft>
      <prod name="jerryscript" vendor="jerryscript">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000637" seq="2018-1000637" published="2018-08-20" modified="2018-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zutils version prior to version 1.8-pre2 contains a Buffer Overflow vulnerability in zcat that can result in Potential denial of service or arbitrary code execution. This attack appear to be exploitable via the victim openning a crafted compressed file. This vulnerability appears to have been fixed in 1.8-pre2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.debian.org/904819" adv="1">https://bugs.debian.org/904819</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00016.html" adv="1">[debian-lts-announce] 20180915 [SECURITY] [DLA 1505-1] zutils security update</ref>
      <ref source="MLIST" url="https://lists.nongnu.org/archive/html/zutils-bug/2018-08/msg00000.html" adv="1">[zutils-bug] 20180802 Zutils 1.8-pre2 released</ref>
    </refs>
    <vuln_soft>
      <prod name="zutils" vendor="nongnu">
        <vers num="1.8" prev="1" edition="pre1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000638" seq="2018-1000638" published="2018-08-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MiniCMS version 1.1 contains a Cross Site Scripting (XSS) vulnerability in http://example.org/mc-admin/page.php?date={payload} that can result in code injection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bg5sbk/MiniCMS/issues/20" adv="1">https://github.com/bg5sbk/MiniCMS/issues/20</ref>
    </refs>
    <vuln_soft>
      <prod name="minicms" vendor="1234n">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000639" seq="2018-1000639" published="2018-08-20" modified="2019-09-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LatexDraw version &lt;=4.0 contains a XML External Entity (XXE) vulnerability in SVG parsing functionality that can result in disclosure of data, server side request forgery, port scanning, possible rce. This attack appear to be exploitable via Specially crafted SVG file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/05/LatexDraw-XXE/" adv="1">https://0dd.zone/2018/08/05/LatexDraw-XXE/</ref>
      <ref source="MISC" url="https://github.com/arnobl/latexdraw/issues/10" adv="1" patch="1">https://github.com/arnobl/latexdraw/issues/10</ref>
    </refs>
    <vuln_soft>
      <prod name="latexdraw" vendor="latexdraw_project">
        <vers num="3.3.9" prev="1"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000640" seq="2018-1000640" published="2018-08-20" modified="2018-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenCart-Overclocked version &lt;=1.11.1 contains a Cross Site Scripting (XSS) vulnerability in User input entered unsanitised within JS function in the template that can result in Unauthorised actions and access to data, stealing session information, denial of service. This attack appear to be exploitable via Malicious input passed in GET parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/05/OpenCart-Overclocked-Reflected-XSS/" adv="1">https://0dd.zone/2018/08/05/OpenCart-Overclocked-Reflected-XSS/</ref>
      <ref source="CONFIRM" url="https://github.com/villagedefrance/OpenCart-Overclocked/issues/190" adv="1">https://github.com/villagedefrance/OpenCart-Overclocked/issues/190</ref>
    </refs>
    <vuln_soft>
      <prod name="opencart-overclocked" vendor="villagedefrance">
        <vers num="1.11.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000641" seq="2018-1000641" published="2018-08-20" modified="2018-10-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">YesWiki version &lt;= cercopitheque beta 1 contains a PHP Object Injection vulnerability in Unserialising user entered parameter in i18n.inc.php that can result in execution of code, disclosure of information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/05/YesWiki-Object-Injection/" adv="1">https://0dd.zone/2018/08/05/YesWiki-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/YesWiki/yeswiki/issues/356" adv="1" patch="1">https://github.com/YesWiki/yeswiki/issues/356</ref>
    </refs>
    <vuln_soft>
      <prod name="yeswiki" vendor="yeswiki">
        <vers num="2012-10-22-1"/>
        <vers num="2013-10-17-1"/>
        <vers num="2016-03-17-1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000642" seq="2018-1000642" published="2018-08-20" modified="2018-10-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">FlightAirMap version &lt;=v1.0-beta.21 contains a Cross Site Scripting (XSS) vulnerability in GET variable used within registration sub menu page that can result in unauthorised actions and access to data, stealing session information. This vulnerability appears to have been fixed in after commit 22b09a3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/05/FlightAirMap-Reflected-XSS/" adv="1">https://0dd.zone/2018/08/05/FlightAirMap-Reflected-XSS/</ref>
      <ref source="CONFIRM" url="https://github.com/Ysurac/FlightAirMap/issues/410" adv="1">https://github.com/Ysurac/FlightAirMap/issues/410</ref>
    </refs>
    <vuln_soft>
      <prod name="flightairmap" vendor="flightairmap">
        <vers num="0.1" edition="beta1"/>
        <vers num="0.2" edition="beta1"/>
        <vers num="0.5" edition="beta1"/>
        <vers num="0.6" edition="beta1"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta10"/>
        <vers num="1.0" edition="beta11"/>
        <vers num="1.0" edition="beta12"/>
        <vers num="1.0" edition="beta13"/>
        <vers num="1.0" edition="beta14"/>
        <vers num="1.0" edition="beta15"/>
        <vers num="1.0" edition="beta16"/>
        <vers num="1.0" edition="beta17"/>
        <vers num="1.0" edition="beta18"/>
        <vers num="1.0" edition="beta19"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta20"/>
        <vers num="1.0" edition="beta21"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="beta5"/>
        <vers num="1.0" edition="beta6"/>
        <vers num="1.0" edition="beta7"/>
        <vers num="1.0" edition="beta8"/>
        <vers num="1.0" edition="beta9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000643" seq="2018-1000643" published="2018-08-20" modified="2019-04-17" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000644" seq="2018-1000644" published="2018-08-20" modified="2018-11-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Eclipse RDF4j version &lt; 2.4.0 Milestone 2 contains a XML External Entity (XXE) vulnerability in RDF4j XML parser parsing RDF files that can result in the disclosure of confidential data, denial of service, server side request forgery, port scanning. This attack appear to be exploitable via Specially crafted RDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/05/rdf4j-XXE/" adv="1">https://0dd.zone/2018/08/05/rdf4j-XXE/</ref>
      <ref source="CONFIRM" url="https://github.com/eclipse/rdf4j/issues/1056" adv="1" patch="1">https://github.com/eclipse/rdf4j/issues/1056</ref>
    </refs>
    <vuln_soft>
      <prod name="rdf4j" vendor="eclipse">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="milestone1"/>
        <vers num="1.0.0" edition="milestone2"/>
        <vers num="1.0.0" edition="milestone3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="milestone1"/>
        <vers num="2.0.0" edition="milestone2"/>
        <vers num="2.0.0" edition="milestone3"/>
        <vers num="2.0.0" edition="milestone4"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0" edition="-"/>
        <vers num="2.3.0" edition="milestone1"/>
        <vers num="2.3.0" edition="milestone2"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.4.0" edition="-"/>
        <vers num="2.4.0" edition="m1"/>
        <vers num="2.4.0" edition="m2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000645" seq="2018-1000645" published="2018-08-20" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">LibreHealthIO lh-ehr version &lt;REL-2.0.0 contains an Authenticated Local File Disclosure vulnerability in Importing of templates allows local file disclosure that can result in Disclosure of sensitive files on the server. This attack appear to be exploitable via User controlled variable in import templates function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/05/lh-ehr-Authenticated-Local-File-Disclosure/" adv="1">https://0dd.zone/2018/08/05/lh-ehr-Authenticated-Local-File-Disclosure/</ref>
      <ref source="CONFIRM" url="https://github.com/LibreHealthIO/lh-ehr/issues/1210" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1210</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000646" seq="2018-1000646" published="2018-08-20" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibreHealthIO LH-EHR version REL-2.0.0 contains an Authenticated Unrestricted File Write vulnerability in Import template that can result in write files with malicious content and may lead to remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Write/" adv="1">https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Write/</ref>
      <ref source="MISC" url="https://github.com/LibreHealthIO/lh-ehr/issues/1211" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1211</ref>
    </refs>
    <vuln_soft>
      <prod name="librehealth_ehr" vendor="librehealth">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000647" seq="2018-1000647" published="2018-08-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">LibreHealthIO lh-ehr version REL-2.0.0 contains a Authenticated Unrestricted File Deletion vulnerability in Import template that can result in Denial of service. This attack appear to be exploitable via User controlled parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Deletion/" adv="1">https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Deletion/</ref>
      <ref source="MISC" url="https://github.com/LibreHealthIO/lh-ehr/issues/1212" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1212</ref>
    </refs>
    <vuln_soft>
      <prod name="librehealth_ehr" vendor="librehealth">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000648" seq="2018-1000648" published="2018-08-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibreHealthIO lh-ehr version REL-2.0.0 contains a Authenticated Unrestricted File Write vulnerability in Patient file letter functions that can result in Write files with malicious content and may lead to remote code execution. This attack appear to be exploitable via User controlled parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Write-Letter-PHP/" adv="1">https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Write-Letter-PHP/</ref>
      <ref source="MISC" url="https://github.com/LibreHealthIO/lh-ehr/issues/1213" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1213</ref>
    </refs>
    <vuln_soft>
      <prod name="librehealth_ehr" vendor="librehealth">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000649" seq="2018-1000649" published="2018-08-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibreHealthIO lh-ehr version REL-2.0.0 contains a Authenticated Unrestricted File Write in letter.php (2) vulnerability in Patient file letter functions that can result in Write files with malicious content and may lead to remote code execution. This attack appear to be exploitable via User controlled input.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Write-Letter-PHP-2/" adv="1">https://0dd.zone/2018/08/07/lh-ehr-Authenticated-File-Write-Letter-PHP-2/</ref>
      <ref source="MISC" url="https://github.com/LibreHealthIO/lh-ehr/issues/1214" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1214</ref>
    </refs>
    <vuln_soft>
      <prod name="librehealth_ehr" vendor="librehealth">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000650" seq="2018-1000650" published="2018-08-20" modified="2018-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LibreHealthIO lh-ehr version REL-2.0.0 contains a SQL Injection vulnerability in Show Groups Popup SQL query functions that can result in Ability to perform malicious database queries. This attack appear to be exploitable via User controlled parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/08/lh-ehr-Authenticated-SQL-Injection/" adv="1">https://0dd.zone/2018/08/08/lh-ehr-Authenticated-SQL-Injection/</ref>
      <ref source="CONFIRM" url="https://github.com/LibreHealthIO/lh-ehr/issues/1215" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1215</ref>
    </refs>
    <vuln_soft>
      <prod name="librehealth_ehr" vendor="librehealth">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000651" seq="2018-1000651" published="2018-08-20" modified="2018-11-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stroom version &lt;5.4.5 contains a XML External Entity (XXE) vulnerability in XML Parser that can result in disclosure of confidential data, denial of service, server side request forgery, port scanning. This attack appear to be exploitable via Specially crafted XML file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/08/stroom-XXE/" adv="1">https://0dd.zone/2018/08/08/stroom-XXE/</ref>
      <ref source="CONFIRM" url="https://github.com/gchq/stroom/issues/813" adv="1" patch="1">https://github.com/gchq/stroom/issues/813</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000652" seq="2018-1000652" published="2018-08-20" modified="2018-10-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">JabRef version &lt;=4.3.1 contains a XML External Entity (XXE) vulnerability in MsBibImporter XML Parser that can result in disclosure of confidential data, denial of service, server side request forgery, port scanning. This attack appear to be exploitable via Specially crafted MsBib file. This vulnerability appears to have been fixed in after commit 89f855d.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/08/08/JabRef-XXE/" adv="1">https://0dd.zone/2018/08/08/JabRef-XXE/</ref>
      <ref source="CONFIRM" url="https://github.com/JabRef/jabref/issues/4229" adv="1">https://github.com/JabRef/jabref/issues/4229</ref>
    </refs>
    <vuln_soft>
      <prod name="jabref" vendor="jabref">
        <vers num="4.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000653" seq="2018-1000653" published="2018-08-20" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zzcms version 8.3 and earlier contains a SQL Injection vulnerability in zt/top.php line 5 that can result in could be attacked by sql injection in zzcms in nginx. This attack appear to be exploitable via running zzcms in nginx.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/Lz1y/3388fa886a3e10edd2a7e93d3c3e5b6c" adv="1">https://gist.github.com/Lz1y/3388fa886a3e10edd2a7e93d3c3e5b6c</ref>
    </refs>
    <vuln_soft>
      <prod name="zzcms" vendor="zzcms">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000654" seq="2018-1000654" published="2018-08-20" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">GNU Libtasn1-4.13 libtasn1-4.13 version libtasn1-4.13, libtasn1-4.12 contains a DoS, specifically CPU usage will reach 100% when running asn1Paser against the POC due to an issue in _asn1_expand_object_id(p_tree), after a long time, the program will be killed. This attack appears to be exploitable via parsing a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00009.html">openSUSE-SU-2019:1498</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00018.html">openSUSE-SU-2019:1510</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/105151" adv="1">105151</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gnutls/libtasn1/issues/4" adv="1">https://gitlab.com/gnutls/libtasn1/issues/4</ref>
    </refs>
    <vuln_soft>
      <prod name="libtasn1" vendor="gnu">
        <vers num="4.12"/>
        <vers num="4.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000655" seq="2018-1000655" published="2018-08-20" modified="2018-10-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Jsish version 2.4.65 contains a CWE-476: NULL Pointer Dereference vulnerability in Function jsi_ValueCopyMove from jsiValue.c:240 that can result in Crash due to segmentation fault. This attack appear to be exploitable via a crafted javascript code. This vulnerability appears to have been fixed in 2.4.67.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/3b8f95574f2c9dddf5ffea71e0086b2e6f6dd71e" adv="1">https://jsish.org/fossil/jsi/tktview/3b8f95574f2c9dddf5ffea71e0086b2e6f6dd71e</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.65"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000656" seq="2018-1000656" published="2018-08-20" modified="2019-08-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Pallets Project flask version Before 0.12.3 contains a CWE-20: Improper Input Validation vulnerability in flask that can result in Large amount of memory usage possibly leading to denial of service. This attack appear to be exploitable via Attacker provides JSON data in incorrect encoding. This vulnerability appears to have been fixed in 0.12.3. NOTE: this may overlap CVE-2019-1010083.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/pallets/flask/pull/2691" adv="1" patch="1">https://github.com/pallets/flask/pull/2691</ref>
      <ref source="CONFIRM" url="https://github.com/pallets/flask/releases/tag/0.12.3" adv="1">https://github.com/pallets/flask/releases/tag/0.12.3</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/08/msg00025.html">[debian-lts-announce] 20190820 [SECURITY] [DLA 1892-1] flask security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190221-0001/" adv="1" patch="1">https://security.netapp.com/advisory/ntap-20190221-0001/</ref>
    </refs>
    <vuln_soft>
      <prod name="active_iq" vendor="netapp">
        <vers num=""/>
      </prod>
      <prod name="hyper_converged_infrastructure" vendor="netapp">
        <vers num=""/>
      </prod>
      <prod name="ontap_select_deploy_utility" vendor="netapp">
        <vers num=""/>
      </prod>
      <prod name="flask" vendor="palletsprojects">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.9"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="0.12"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000657" seq="2018-1000657" published="2018-08-20" modified="2018-10-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Rust Programming Language Rust standard library version Commit bfa0e1f58acf1c28d500c34ed258f09ae021893e and later; stable release 1.3.0 and later contains a Buffer Overflow vulnerability in std::collections::vec_deque::VecDeque::reserve() function that can result in Arbitrary code execution, but no proof-of-concept exploit is currently published.. This vulnerability appears to have been fixed in after commit fdfafb510b1a38f727e920dccbeeb638d39a8e60; stable release 1.22.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105188" adv="1">105188</ref>
      <ref source="CONFIRM" url="https://github.com/rust-lang/rust/commit/f71b37bc28326e272a37b938e835d4f99113eec2" adv="1" patch="1">https://github.com/rust-lang/rust/commit/f71b37bc28326e272a37b938e835d4f99113eec2</ref>
      <ref source="CONFIRM" url="https://github.com/rust-lang/rust/issues/44800" adv="1">https://github.com/rust-lang/rust/issues/44800</ref>
    </refs>
    <vuln_soft>
      <prod name="rust" vendor="rust-lang">
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.10.0"/>
        <vers num="1.11.0"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.13.0"/>
        <vers num="1.14.0"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.16.0"/>
        <vers num="1.17.0"/>
        <vers num="1.18.0"/>
        <vers num="1.19.0"/>
        <vers num="1.20.0"/>
        <vers num="1.21.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000658" seq="2018-1000658" published="2018-09-06" modified="2018-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LimeSurvey version prior to 3.14.4 contains a file upload vulnerability in upload functionality that can result in an attacker gaining code execution via webshell. This attack appear to be exploitable via an authenticated user uploading a zip archive which can contains malicious php files that can be called under certain circumstances. This vulnerability appears to have been fixed in after commit 91d143230eb357260a19c8424b3005deb49a47f7 / version 3.14.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/LimeSurvey/LimeSurvey/commit/20fc85edccc80e7e7f162613542792380c44446a" adv="1" patch="1">https://github.com/LimeSurvey/LimeSurvey/commit/20fc85edccc80e7e7f162613542792380c44446a</ref>
      <ref source="CONFIRM" url="https://github.com/LimeSurvey/LimeSurvey/commit/91d143230eb357260a19c8424b3005deb49a47f7" adv="1" patch="1">https://github.com/LimeSurvey/LimeSurvey/commit/91d143230eb357260a19c8424b3005deb49a47f7</ref>
    </refs>
    <vuln_soft>
      <prod name="limesurvey" vendor="limesurvey">
        <vers num="1.01"/>
        <vers num="1.45" edition="alpha1"/>
        <vers num="1.50" edition="20070806"/>
        <vers num="1.52"/>
        <vers num="1.53" edition="20071101"/>
        <vers num="1.53+"/>
        <vers num="1.70" edition="20080225"/>
        <vers num="1.70" edition="20080309"/>
        <vers num="1.70" edition="20080316"/>
        <vers num="1.70" edition="20080317"/>
        <vers num="1.70" edition="20080330"/>
        <vers num="1.70" edition="20080407"/>
        <vers num="1.70" edition="20080414"/>
        <vers num="1.70" edition="20080421"/>
        <vers num="1.70" edition="20080428"/>
        <vers num="1.70" edition="20080505"/>
        <vers num="1.70" edition="20080512"/>
        <vers num="1.70" edition="20080519"/>
        <vers num="1.70" edition="20080521"/>
        <vers num="1.70" edition="20080526"/>
        <vers num="1.70+"/>
        <vers num="1.71" edition="20080612"/>
        <vers num="1.71" edition="20080617"/>
        <vers num="1.71" edition="20080630"/>
        <vers num="1.71" edition="20080707"/>
        <vers num="1.71" edition="20080715"/>
        <vers num="1.71" edition="20080730"/>
        <vers num="1.71" edition="20080805"/>
        <vers num="1.71" edition="20080815"/>
        <vers num="1.71" edition="20080827"/>
        <vers num="1.71" edition="20080901"/>
        <vers num="1.71" edition="20080908"/>
        <vers num="1.71" edition="20080915"/>
        <vers num="1.71" edition="20080922"/>
        <vers num="1.71" edition="20080929"/>
        <vers num="1.71+"/>
        <vers num="1.72" edition="20081007"/>
        <vers num="1.80" edition="20090309"/>
        <vers num="1.80" edition="20090323"/>
        <vers num="1.80" edition="20090330"/>
        <vers num="1.80" edition="20090406"/>
        <vers num="1.80+"/>
        <vers num="1.81" edition="20090410"/>
        <vers num="1.81" edition="20090416"/>
        <vers num="1.81" edition="20090420"/>
        <vers num="1.81+"/>
        <vers num="1.82" edition="20090429"/>
        <vers num="1.82" edition="20090504"/>
        <vers num="1.82" edition="20090511"/>
        <vers num="1.82+"/>
        <vers num="1.85" edition="20090615"/>
        <vers num="1.85" edition="20090622"/>
        <vers num="1.85" edition="20090629"/>
        <vers num="1.85" edition="20090708"/>
        <vers num="1.85" edition="20090720"/>
        <vers num="1.85" edition="20090803"/>
        <vers num="1.85" edition="20090810"/>
        <vers num="1.85" edition="20090812"/>
        <vers num="1.85" edition="20090819"/>
        <vers num="1.85" edition="20090824"/>
        <vers num="1.85" edition="20090831"/>
        <vers num="1.85" edition="20090907"/>
        <vers num="1.85" edition="20090915"/>
        <vers num="1.85" edition="20090921"/>
        <vers num="1.85" edition="20090928"/>
        <vers num="1.86" edition="20090930"/>
        <vers num="1.87" edition="20091229"/>
        <vers num="1.87" edition="20100105"/>
        <vers num="1.87" edition="20100112"/>
        <vers num="1.87" edition="20100119"/>
        <vers num="1.87" edition="20100126"/>
        <vers num="1.87" edition="20100202"/>
        <vers num="1.87" edition="20100209"/>
        <vers num="1.87" edition="20100211"/>
        <vers num="1.87" edition="20100216"/>
        <vers num="1.87" edition="20100223"/>
        <vers num="1.87" edition="20100302"/>
        <vers num="1.87" edition="20100309"/>
        <vers num="1.87" edition="20100318"/>
        <vers num="1.87" edition="20100323"/>
        <vers num="1.87+"/>
        <vers num="1.90" edition="20100810"/>
        <vers num="1.90" edition="20100817"/>
        <vers num="1.90" edition="20100824"/>
        <vers num="1.90" edition="20100907"/>
        <vers num="1.90" edition="20100914"/>
        <vers num="1.90" edition="20100929"/>
        <vers num="1.90" edition="20101005"/>
        <vers num="1.90" edition="20101012"/>
        <vers num="1.90" edition="20101013"/>
        <vers num="1.90" edition="20101019"/>
        <vers num="1.90" edition="20101020"/>
        <vers num="1.90" edition="20101023"/>
        <vers num="1.90" edition="20101026"/>
        <vers num="1.90" edition="20101103"/>
        <vers num="1.90" edition="20101109"/>
        <vers num="1.90" edition="20101116"/>
        <vers num="1.90" edition="20101123"/>
        <vers num="1.90" edition="20101130"/>
        <vers num="1.90" edition="20101207"/>
        <vers num="1.90" edition="20101214"/>
        <vers num="1.90" edition="20110125"/>
        <vers num="1.90+"/>
        <vers num="1.91" edition="10232"/>
        <vers num="1.91" edition="10315"/>
        <vers num="1.91" edition="20110503"/>
        <vers num="1.91" edition="20110510"/>
        <vers num="1.91" edition="20110512"/>
        <vers num="1.91" edition="20110517"/>
        <vers num="1.91" edition="20110525"/>
        <vers num="1.91" edition="20110601"/>
        <vers num="1.91" edition="20110605"/>
        <vers num="1.91" edition="20110615"/>
        <vers num="1.91" edition="20110629"/>
        <vers num="1.91" edition="20110708"/>
        <vers num="1.91" edition="20110711"/>
        <vers num="1.91" edition="20110712"/>
        <vers num="1.91" edition="20110722"/>
        <vers num="1.91" edition="20110728"/>
        <vers num="1.91" edition="20110803"/>
        <vers num="1.91" edition="20110805"/>
        <vers num="1.91" edition="20110810"/>
        <vers num="1.91" edition="20110811"/>
        <vers num="1.91" edition="20110816"/>
        <vers num="1.91" edition="20110826"/>
        <vers num="1.91" edition="20110906"/>
        <vers num="1.91" edition="20110920"/>
        <vers num="1.91" edition="20110921"/>
        <vers num="1.91" edition="20111005"/>
        <vers num="1.91" edition="20111014"/>
        <vers num="1.91" edition="20111020"/>
        <vers num="1.91" edition="20111021"/>
        <vers num="1.91" edition="20111108"/>
        <vers num="1.91" edition="20111116"/>
        <vers num="1.91" edition="20111230"/>
        <vers num="1.91" edition="20120123"/>
        <vers num="1.91" edition="20120205"/>
        <vers num="1.91" edition="20120209"/>
        <vers num="1.91" edition="20120224"/>
        <vers num="1.91" edition="20120302"/>
        <vers num="1.91" edition="rc3"/>
        <vers num="1.91+"/>
        <vers num="1.92" edition="120311"/>
        <vers num="1.92" edition="120314"/>
        <vers num="1.92" edition="120319"/>
        <vers num="1.92" edition="120323"/>
        <vers num="1.92" edition="120325"/>
        <vers num="1.92" edition="120330"/>
        <vers num="1.92" edition="120405"/>
        <vers num="1.92" edition="120412"/>
        <vers num="1.92" edition="120418"/>
        <vers num="1.92" edition="120425"/>
        <vers num="1.92" edition="120501"/>
        <vers num="1.92" edition="120509"/>
        <vers num="1.92" edition="120516"/>
        <vers num="1.92" edition="120517"/>
        <vers num="1.92" edition="120526"/>
        <vers num="1.92" edition="120529"/>
        <vers num="1.92" edition="120530"/>
        <vers num="1.92" edition="120607"/>
        <vers num="1.92" edition="120608"/>
        <vers num="1.92" edition="120613"/>
        <vers num="1.92" edition="120620"/>
        <vers num="1.92" edition="120623"/>
        <vers num="1.92" edition="120704"/>
        <vers num="1.92" edition="120711"/>
        <vers num="1.92" edition="120718"/>
        <vers num="1.92" edition="120725"/>
        <vers num="1.92" edition="120801"/>
        <vers num="1.92" edition="120808"/>
        <vers num="1.92" edition="120815"/>
        <vers num="1.92" edition="120822"/>
        <vers num="1.92" edition="120909"/>
        <vers num="1.92" edition="120919"/>
        <vers num="1.92" edition="rc1"/>
        <vers num="1.92" edition="rc2"/>
        <vers num="1.92" edition="rc3"/>
        <vers num="1.92" edition="rc4"/>
        <vers num="1.92" edition="rc5"/>
        <vers num="2.00" edition="120920"/>
        <vers num="2.00" edition="120924"/>
        <vers num="2.00" edition="120926"/>
        <vers num="2.00" edition="120930"/>
        <vers num="2.00" edition="120931"/>
        <vers num="2.00" edition="121002"/>
        <vers num="2.00" edition="121005"/>
        <vers num="2.00" edition="121006"/>
        <vers num="2.00" edition="121009"/>
        <vers num="2.00" edition="121011"/>
        <vers num="2.00" edition="121013"/>
        <vers num="2.00" edition="121014"/>
        <vers num="2.00" edition="121016"/>
        <vers num="2.00" edition="121017"/>
        <vers num="2.00" edition="121019"/>
        <vers num="2.00" edition="121024"/>
        <vers num="2.00" edition="121025"/>
        <vers num="2.00" edition="121030"/>
        <vers num="2.00" edition="121031"/>
        <vers num="2.00" edition="121101"/>
        <vers num="2.00" edition="121102"/>
        <vers num="2.00" edition="121104"/>
        <vers num="2.00" edition="121106"/>
        <vers num="2.00" edition="121113"/>
        <vers num="2.00" edition="121114"/>
        <vers num="2.00" edition="121115"/>
        <vers num="2.00" edition="121116"/>
        <vers num="2.00" edition="121117"/>
        <vers num="2.00" edition="121120"/>
        <vers num="2.00" edition="121121"/>
        <vers num="2.00" edition="121127"/>
        <vers num="2.00" edition="121204"/>
        <vers num="2.00" edition="121207"/>
        <vers num="2.00" edition="121208"/>
        <vers num="2.00" edition="121209"/>
        <vers num="2.00" edition="121211"/>
        <vers num="2.00" edition="121213"/>
        <vers num="2.00" edition="121220"/>
        <vers num="2.00" edition="121231"/>
        <vers num="2.00" edition="130103"/>
        <vers num="2.00" edition="130108"/>
        <vers num="2.00" edition="130110"/>
        <vers num="2.00" edition="130115"/>
        <vers num="2.00" edition="130116"/>
        <vers num="2.00" edition="130122"/>
        <vers num="2.00" edition="130129"/>
        <vers num="2.00" edition="130206"/>
        <vers num="2.00" edition="130213"/>
        <vers num="2.00" edition="130219"/>
        <vers num="2.00" edition="130226"/>
        <vers num="2.00" edition="130305"/>
        <vers num="2.00" edition="130311"/>
        <vers num="2.00" edition="130317"/>
        <vers num="2.00" edition="130325"/>
        <vers num="2.00" edition="130406"/>
        <vers num="2.00" edition="130423"/>
        <vers num="2.00" edition="130428"/>
        <vers num="2.00" edition="130513"/>
        <vers num="2.00" edition="130514"/>
        <vers num="2.00" edition="130526"/>
        <vers num="2.00" edition="130611"/>
        <vers num="2.00" edition="130708"/>
        <vers num="2.00" edition="130802"/>
        <vers num="2.00" edition="130913"/>
        <vers num="2.00" edition="130923"/>
        <vers num="2.00" edition="130929"/>
        <vers num="2.00" edition="131009"/>
        <vers num="2.00" edition="131022"/>
        <vers num="2.00" edition="131031"/>
        <vers num="2.00" edition="131107"/>
        <vers num="2.00" edition="131122"/>
        <vers num="2.00" edition="131202"/>
        <vers num="2.00" edition="131206"/>
        <vers num="2.00" edition="alpha2-120312"/>
        <vers num="2.00" edition="alpha3-120315"/>
        <vers num="2.00" edition="beta1-120406"/>
        <vers num="2.00" edition="rc1-120510"/>
        <vers num="2.00" edition="rc2-120528"/>
        <vers num="2.00" edition="rc2-1205621"/>
        <vers num="2.00" edition="rc3-1205621"/>
        <vers num="2.00" edition="rc3-1205622"/>
        <vers num="2.00" edition="rc4-1205622"/>
        <vers num="2.00" edition="rc5-120719"/>
        <vers num="2.00" edition="rc6-120720"/>
        <vers num="2.00" edition="rc7-120721"/>
        <vers num="2.00" edition="rc8-120803"/>
        <vers num="2.00" edition="rc9-120816"/>
        <vers num="2.05" edition="131209"/>
        <vers num="2.05" edition="131219"/>
        <vers num="2.05" edition="140109"/>
        <vers num="2.05" edition="140116"/>
        <vers num="2.05" edition="140125"/>
        <vers num="2.05" edition="140131"/>
        <vers num="2.05" edition="140204"/>
        <vers num="2.05" edition="140212"/>
        <vers num="2.05" edition="140216"/>
        <vers num="2.05" edition="140217"/>
        <vers num="2.05" edition="140226"/>
        <vers num="2.05" edition="140302"/>
        <vers num="2.05" edition="140317"/>
        <vers num="2.05" edition="140320"/>
        <vers num="2.05" edition="140404"/>
        <vers num="2.05" edition="140414"/>
        <vers num="2.05" edition="140422"/>
        <vers num="2.05" edition="140502"/>
        <vers num="2.05" edition="140520"/>
        <vers num="2.05" edition="140611"/>
        <vers num="2.05" edition="140612"/>
        <vers num="2.05" edition="140618"/>
        <vers num="2.05" edition="140703"/>
        <vers num="2.05" edition="140717"/>
        <vers num="2.05" edition="140730"/>
        <vers num="2.05" edition="140811"/>
        <vers num="2.05" edition="140821"/>
        <vers num="2.05" edition="140902"/>
        <vers num="2.05" edition="140911"/>
        <vers num="2.05" edition="140915"/>
        <vers num="2.05" edition="141003"/>
        <vers num="2.05" edition="141020"/>
        <vers num="2.05" edition="141109"/>
        <vers num="2.05" edition="141110"/>
        <vers num="2.05" edition="141113"/>
        <vers num="2.05" edition="141123"/>
        <vers num="2.05" edition="141126"/>
        <vers num="2.05" edition="141210"/>
        <vers num="2.05" edition="141229"/>
        <vers num="2.05" edition="150211"/>
        <vers num="2.05" edition="150310"/>
        <vers num="2.05" edition="150413"/>
        <vers num="2.05" edition="150508"/>
        <vers num="2.05" edition="150520"/>
        <vers num="2.05" edition="beta1"/>
        <vers num="2.05" edition="beta2"/>
        <vers num="2.05" edition="beta3"/>
        <vers num="2.05" edition="beta4"/>
        <vers num="2.05" edition="beta5"/>
        <vers num="2.05" edition="beta6"/>
        <vers num="2.05" edition="rc1-130924"/>
        <vers num="2.05" edition="rc2"/>
        <vers num="2.05" edition="rc3-131023"/>
        <vers num="2.05" edition="rc4-131024"/>
        <vers num="2.05" edition="rc5-131030"/>
        <vers num="2.05" edition="rc6-131105"/>
        <vers num="2.05+"/>
        <vers num="2.06" edition="150507"/>
        <vers num="2.06" edition="150511"/>
        <vers num="2.06" edition="150611"/>
        <vers num="2.06" edition="150612"/>
        <vers num="2.06" edition="150619"/>
        <vers num="2.06" edition="150629"/>
        <vers num="2.06" edition="150723"/>
        <vers num="2.06" edition="150729"/>
        <vers num="2.06" edition="150730"/>
        <vers num="2.06" edition="150731"/>
        <vers num="2.06" edition="150812"/>
        <vers num="2.06" edition="150824"/>
        <vers num="2.06" edition="150825"/>
        <vers num="2.06" edition="150831"/>
        <vers num="2.06" edition="150911"/>
        <vers num="2.06" edition="150930"/>
        <vers num="2.06" edition="151014"/>
        <vers num="2.06" edition="151016"/>
        <vers num="2.06" edition="151018"/>
        <vers num="2.06" edition="151109"/>
        <vers num="2.06" edition="151126"/>
        <vers num="2.06" edition="151205"/>
        <vers num="2.06" edition="151215"/>
        <vers num="2.06" edition="160121"/>
        <vers num="2.06" edition="160123"/>
        <vers num="2.06" edition="160129"/>
        <vers num="2.06" edition="alpha1"/>
        <vers num="2.06" edition="alpha2"/>
        <vers num="2.06+"/>
        <vers num="2.50" edition="151005"/>
        <vers num="2.50" edition="151008"/>
        <vers num="2.50" edition="151203"/>
        <vers num="2.50" edition="151204"/>
        <vers num="2.50" edition="151207"/>
        <vers num="2.50" edition="160108"/>
        <vers num="2.50" edition="160121"/>
        <vers num="2.50" edition="160131"/>
        <vers num="2.50" edition="160202"/>
        <vers num="2.50" edition="160204"/>
        <vers num="2.50" edition="160206"/>
        <vers num="2.50" edition="160210"/>
        <vers num="2.50" edition="160212"/>
        <vers num="2.50" edition="160213"/>
        <vers num="2.50" edition="160215"/>
        <vers num="2.50" edition="160216"/>
        <vers num="2.50" edition="160217"/>
        <vers num="2.50" edition="160218"/>
        <vers num="2.50" edition="160219"/>
        <vers num="2.50" edition="160222"/>
        <vers num="2.50" edition="160223"/>
        <vers num="2.50" edition="160225"/>
        <vers num="2.50" edition="160228"/>
        <vers num="2.50" edition="160307"/>
        <vers num="2.50" edition="160308"/>
        <vers num="2.50" edition="160309"/>
        <vers num="2.50" edition="160310"/>
        <vers num="2.50" edition="160311"/>
        <vers num="2.50" edition="160314"/>
        <vers num="2.50" edition="160316"/>
        <vers num="2.50" edition="160317"/>
        <vers num="2.50" edition="160323"/>
        <vers num="2.50" edition="160330"/>
        <vers num="2.50" edition="160401"/>
        <vers num="2.50" edition="160404"/>
        <vers num="2.50" edition="160405"/>
        <vers num="2.50" edition="160407"/>
        <vers num="2.50" edition="160408"/>
        <vers num="2.50" edition="160411"/>
        <vers num="2.50" edition="160412"/>
        <vers num="2.50" edition="160413"/>
        <vers num="2.50" edition="160414"/>
        <vers num="2.50" edition="160415"/>
        <vers num="2.50" edition="160418"/>
        <vers num="2.50" edition="160421"/>
        <vers num="2.50" edition="160425"/>
        <vers num="2.50" edition="160426"/>
        <vers num="2.50" edition="160428"/>
        <vers num="2.50" edition="160430"/>
        <vers num="2.50" edition="160503"/>
        <vers num="2.50" edition="160504"/>
        <vers num="2.50" edition="160506"/>
        <vers num="2.50" edition="160512"/>
        <vers num="2.50" edition="160516"/>
        <vers num="2.50" edition="160517"/>
        <vers num="2.50" edition="160523"/>
        <vers num="2.50" edition="160525"/>
        <vers num="2.50" edition="160526"/>
        <vers num="2.50" edition="160529"/>
        <vers num="2.50" edition="160602"/>
        <vers num="2.50" edition="160603"/>
        <vers num="2.50" edition="160606"/>
        <vers num="2.50" edition="160613"/>
        <vers num="2.50" edition="160614"/>
        <vers num="2.50" edition="160616"/>
        <vers num="2.50" edition="160620"/>
        <vers num="2.50" edition="160714"/>
        <vers num="2.50" edition="160715"/>
        <vers num="2.50" edition="160718"/>
        <vers num="2.50" edition="160725"/>
        <vers num="2.50" edition="160726"/>
        <vers num="2.50" edition="160727"/>
        <vers num="2.50" edition="160728"/>
        <vers num="2.50" edition="160731"/>
        <vers num="2.50" edition="160804"/>
        <vers num="2.50" edition="160810"/>
        <vers num="2.50" edition="160812"/>
        <vers num="2.50" edition="160816"/>
        <vers num="2.50" edition="160817"/>
        <vers num="2.50.1" edition="160823"/>
        <vers num="2.51.0" edition="160829"/>
        <vers num="2.51.1" edition="160901"/>
        <vers num="2.51.2" edition="160906"/>
        <vers num="2.51.3" edition="160907"/>
        <vers num="2.51.4" edition="160908"/>
        <vers num="2.52.0" edition="160929"/>
        <vers num="2.53.0" edition="161004"/>
        <vers num="2.54.0" edition="161007"/>
        <vers num="2.54.1" edition="161010"/>
        <vers num="2.54.2" edition="161012"/>
        <vers num="2.54.3" edition="161014"/>
        <vers num="2.54.4" edition="161018"/>
        <vers num="2.54.5" edition="161019"/>
        <vers num="2.55.0" edition="161021"/>
        <vers num="2.55.1" edition="161026"/>
        <vers num="2.55.2" edition="161103"/>
        <vers num="2.55.3" edition="161111"/>
        <vers num="2.56.0" edition="161117"/>
        <vers num="2.56.1" edition="161118"/>
        <vers num="2.57.0" edition="161202"/>
        <vers num="2.57.1" edition="161205"/>
        <vers num="2.58.0" edition="170104"/>
        <vers num="2.58.1" edition="170113"/>
        <vers num="2.58.2" edition="170114"/>
        <vers num="2.59.0" edition="170115"/>
        <vers num="2.59.1" edition="170116"/>
        <vers num="2.62.0" edition="170124"/>
        <vers num="2.62.1" edition="170130"/>
        <vers num="2.62.2" edition="170203"/>
        <vers num="2.63.0" edition="170304"/>
        <vers num="2.63.1" edition="170305"/>
        <vers num="2.64.0" edition="170307"/>
        <vers num="2.64.1" edition="170310"/>
        <vers num="2.64.2" edition="170324"/>
        <vers num="2.64.3" edition="170327"/>
        <vers num="2.64.4" edition="170330"/>
        <vers num="2.64.5" edition="170331"/>
        <vers num="2.64.6" edition="170332"/>
        <vers num="2.64.7" edition="170404"/>
        <vers num="2.65.0" edition="170502"/>
        <vers num="2.65.0" edition="170522"/>
        <vers num="2.65.1" edition="170522"/>
        <vers num="2.65.2" edition="170606"/>
        <vers num="2.65.3" edition="170607"/>
        <vers num="2.65.4" edition="170612"/>
        <vers num="2.65.5" edition="170613"/>
        <vers num="2.65.6" edition="170615"/>
        <vers num="2.66.6" edition="170619"/>
        <vers num="2.67.0" edition="170622"/>
        <vers num="2.67.1" edition="170626"/>
        <vers num="2.67.2" edition="170719"/>
        <vers num="2.67.2" edition="170728"/>
        <vers num="2.67.3" edition="170728"/>
        <vers num="2.70.0" edition="170921"/>
        <vers num="2.71.0" edition="170925"/>
        <vers num="2.71.1" edition="170927"/>
        <vers num="2.72.0" edition="171010"/>
        <vers num="2.72.1" edition="171012"/>
        <vers num="2.72.2" edition="171017"/>
        <vers num="2.72.3" edition="171020"/>
        <vers num="2.72.4" edition="171110"/>
        <vers num="2.72.5" edition="171121"/>
        <vers num="2.72.6" edition="171207"/>
        <vers num="2.73.0" edition="171219"/>
        <vers num="3.0.0" edition="171222"/>
        <vers num="3.0.0" edition="beta1-170720"/>
        <vers num="3.0.0" edition="beta2-170810"/>
        <vers num="3.0.0" edition="beta3-170914"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2-171102"/>
        <vers num="3.0.0" edition="rc3-171114"/>
        <vers num="3.0.1" edition="171228"/>
        <vers num="3.0.2" edition="180110"/>
        <vers num="3.0.3" edition="180112"/>
        <vers num="3.0.4" edition="180116"/>
        <vers num="3.0.5" edition="180118"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="180130"/>
        <vers num="3.2.0" edition="180206"/>
        <vers num="3.2.1" edition="180207"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000659" seq="2018-1000659" published="2018-09-06" modified="2018-10-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LimeSurvey version 3.14.4 and earlier contains a directory traversal in file upload that allows upload of webshell vulnerability in file upload functionality that can result in remote code execution as authenticated user. This attack appear to be exploitable via An authenticated user can upload a specially crafted zip file to get remote code execution. This vulnerability appears to have been fixed in after commit 72a02ebaaf95a80e26127ee7ee2b123cccce05a7 / version 3.14.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/LimeSurvey/LimeSurvey/commit/72a02ebaaf95a80e26127ee7ee2b123cccce05a7" adv="1" patch="1">https://github.com/LimeSurvey/LimeSurvey/commit/72a02ebaaf95a80e26127ee7ee2b123cccce05a7</ref>
    </refs>
    <vuln_soft>
      <prod name="limesurvey" vendor="limesurvey">
        <vers num="3.14.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000660" seq="2018-1000660" published="2018-09-06" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">TOCK version prior to commit 42f7f36e74088036068d62253e1d8fb26605feed. For example dfde28196cd12071fcf6669f7654be7df482b85d contains a Insecure Permissions vulnerability in Function get_package_name in the file kernel/src/tbfheader.rs, variable "pub package_name: &amp;'static str," in the file process.rs that can result in A tock capsule (untrusted driver) could access arbitrary memory by using only safe code. This vulnerability appears to have been fixed in commit 42f7f36e74088036068d62253e1d8fb26605feed.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/tock/tock/issues/1147" adv="1" patch="1">https://github.com/tock/tock/issues/1147</ref>
    </refs>
    <vuln_soft>
      <prod name="tock" vendor="tockos">
        <vers num="1.0"/>
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000661" seq="2018-1000661" published="2018-09-06" modified="2018-10-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jsish version 2.4.67 contains a CWE-476: NULL Pointer Dereference vulnerability in Jsi_LogMsg (jsiUtils.c:196) that can result in Crash due to segmentation fault. This attack appear to be exploitable via the victim executing specially crafted javascript code. This vulnerability appears to have been fixed in 2.4.69.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/2adeb066894695b38309d92771aea11c8e0a56a8" adv="1">https://jsish.org/fossil/jsi/tktview/2adeb066894695b38309d92771aea11c8e0a56a8</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.67"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000662" seq="2018-1000662" published="2018-09-05" modified="2018-09-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was inadvertently assigned by a different CNA at a time when the discoverer was communicating with the specific "Vendors and Projects" CNA for the product in question.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000663" seq="2018-1000663" published="2018-09-06" modified="2018-10-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jsish version 2.4.70 2.047 contains a Buffer Overflow vulnerability in function _jsi_evalcode from jsiEval.c that can result in Crash due to segmentation fault. This attack appear to be exploitable via The victim must execute crafted javascript code.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview/c253f6d80c9018d841e857b69e7ad6436ed95cb9" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview/c253f6d80c9018d841e857b69e7ad6436ed95cb9</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.70_2.047"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000664" seq="2018-1000664" published="2018-09-06" modified="2018-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">daneren2005 DSub for Subsonic (Android client) version 5.4.1 contains a CWE-295: Improper Certificate Validation vulnerability in HTTPS Client that can result in Any non-CA signed server certificate, including self signed and expired, are accepted by the client. This attack appear to be exploitable via The victim connects to a server that's MITM/Proxied by an attacker.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/daneren2005/Subsonic/issues/60" adv="1">https://github.com/daneren2005/Subsonic/issues/60</ref>
    </refs>
    <vuln_soft>
      <prod name="dsub_for_subsonic" vendor="dsub_for_subsonic_project">
        <vers num="5.4.1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000665" seq="2018-1000665" published="2018-09-06" modified="2018-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Dojo Dojo Objective Harness (DOH) version prior to version 1.14 contains a Cross Site Scripting (XSS) vulnerability in unit.html and testsDOH/_base/loader/i18n-exhaustive/i18n-test/unit.html and testsDOH/_base/i18nExhaustive.js in the DOH that can result in Victim attacked through their browser - deliver malware, steal HTTP cookies, bypass CORS trust. This attack appear to be exploitable via Victims are typically lured to a web site under the attacker's control; the XSS vulnerability on the target domain is silently exploited without the victim's knowledge. This vulnerability appears to have been fixed in 1.14.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://dojotoolkit.org/blog/dojo-1-14-released" adv="1" patch="1">https://dojotoolkit.org/blog/dojo-1-14-released</ref>
      <ref source="CONFIRM" url="https://github.com/dojo/dojo/pull/307" adv="1">https://github.com/dojo/dojo/pull/307</ref>
    </refs>
    <vuln_soft>
      <prod name="dojo" vendor="dojotoolkit">
        <vers num="1.13.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000666" seq="2018-1000666" published="2018-09-06" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GIG Technology NV JumpScale Portal 7 version before commit 15443122ed2b1cbfd7bdefc048bf106f075becdb contains a CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in method: notifySpaceModification; that can result in Improper validation of parameters results in command execution. This attack appear to be exploitable via Network connectivity, required minimal auth privileges (everyone can register an account). This vulnerability appears to have been fixed in After commit 15443122ed2b1cbfd7bdefc048bf106f075becdb.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/0-complexity/openvcloud/issues/1207" adv="1">https://github.com/0-complexity/openvcloud/issues/1207</ref>
      <ref source="MISC" url="https://github.com/jumpscale7/jumpscale_portal/blob/c997bb1824862b08246d60e34e950df06ebac68c/apps/portalbase/system/system__contentmanager/methodclass/system_contentmanager.py#L293-L315" adv="1">https://github.com/jumpscale7/jumpscale_portal/blob/c997bb1824862b08246d60e34e950df06ebac68c/apps/portalbase/system/system__contentmanager/methodclass/system_contentmanager.py#L293-L315</ref>
      <ref source="MISC" url="https://medium.com/@vrico315/vulnerability-in-jumpscale-portal-7-a88098a1caca" adv="1">https://medium.com/@vrico315/vulnerability-in-jumpscale-portal-7-a88098a1caca</ref>
      <ref source="MISC" url="https://telegra.ph/Description-of-vulnerability-in-JumpScale-Portal-7-08-23" adv="1">https://telegra.ph/Description-of-vulnerability-in-JumpScale-Portal-7-08-23</ref>
    </refs>
    <vuln_soft>
      <prod name="jumpscale" vendor="gig">
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000667" seq="2018-1000667" published="2018-09-06" modified="2018-11-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NASM nasm-2.13.03 nasm- 2.14rc15 version 2.14rc15 and earlier contains a memory corruption (crashed) of nasm when handling a crafted file due to function assemble_file(inname, depend_ptr) at asm/nasm.c:482. vulnerability in function assemble_file(inname, depend_ptr) at asm/nasm.c:482. that can result in aborting/crash nasm program. This attack appear to be exploitable via a specially crafted asm file..</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.nasm.us/show_bug.cgi?id=3392507" adv="1">https://bugzilla.nasm.us/show_bug.cgi?id=3392507</ref>
      <ref source="MISC" url="https://github.com/cyrillos/nasm/issues/3" adv="1">https://github.com/cyrillos/nasm/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="netwide_assembler" vendor="nasm">
        <vers num="2.14.0" prev="1" edition="rc1"/>
        <vers num="2.14.0" prev="1" edition="rc10"/>
        <vers num="2.14.0" prev="1" edition="rc11"/>
        <vers num="2.14.0" prev="1" edition="rc12"/>
        <vers num="2.14.0" prev="1" edition="rc13"/>
        <vers num="2.14.0" prev="1" edition="rc14"/>
        <vers num="2.14.0" prev="1" edition="rc15"/>
        <vers num="2.14.0" prev="1" edition="rc2"/>
        <vers num="2.14.0" prev="1" edition="rc3"/>
        <vers num="2.14.0" prev="1" edition="rc4"/>
        <vers num="2.14.0" prev="1" edition="rc5"/>
        <vers num="2.14.0" prev="1" edition="rc6"/>
        <vers num="2.14.0" prev="1" edition="rc7"/>
        <vers num="2.14.0" prev="1" edition="rc8"/>
        <vers num="2.14.0" prev="1" edition="rc9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000668" seq="2018-1000668" published="2018-09-06" modified="2018-10-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">jsish version 2.4.70 2.047 contains a CWE-125: Out-of-bounds Read vulnerability in function jsi_ObjArrayLookup (jsiObj.c:274) that can result in Crash due to segmentation fault. This attack appear to be exploitable via The victim must execute crafted javascript code. This vulnerability appears to have been fixed in 2.4.71.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jsish.org/fossil/jsi/tktview?name=9602dbd997" adv="1" patch="1">https://jsish.org/fossil/jsi/tktview?name=9602dbd997</ref>
    </refs>
    <vuln_soft>
      <prod name="jsish" vendor="jsish">
        <vers num="2.4.70_2.047"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000669" seq="2018-1000669" published="2018-09-06" modified="2018-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">KOHA Library System version 16.11.x (up until 16.11.13) and 17.05.x (up until 17.05.05) contains a Cross Site Request Forgery (CSRF) vulnerability in /cgi-bin/koha/members/paycollect.pl Parameters affected: borrowernumber, amount, amountoutstanding, paid that can result in Attackers can mark payments as paid for certain users on behalf of Administrators. This attack appear to be exploitable via The victim must be socially engineered into clicking a link, usually via email. This vulnerability appears to have been fixed in 17.11.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.koha-community.org/bugzilla3/show_bug.cgi?id=19117" adv="1" patch="1">https://bugs.koha-community.org/bugzilla3/show_bug.cgi?id=19117</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000670" seq="2018-1000670" published="2018-09-06" modified="2018-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">KOHA Library System version 16.11.x (up until 16.11.13) and 17.05.x (up until 17.05.05) contains a Cross Site Scripting (XSS) vulnerability in Multiple fields on multiple pages including /cgi-bin/koha/acqui/supplier.pl?op=enter , /cgi-bin/koha/circ/circulation.pl?borrowernumber=[number] , /cgi-bin/koha/serials/subscription-add.pl that can result in Privilege escalation by taking control of higher privileged users browser sessions. This attack appear to be exploitable via Victims must be socially engineered to visit a vulnerable webpage containing malicious payload. This vulnerability appears to have been fixed in 17.11.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.koha-community.org/bugzilla3/show_bug.cgi?id=19086" adv="1">https://bugs.koha-community.org/bugzilla3/show_bug.cgi?id=19086</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000671" seq="2018-1000671" published="2018-09-06" modified="2018-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">sympa version 6.2.16 and later contains a CWE-601: URL Redirection to Untrusted Site ('Open Redirect') vulnerability in The "referer" parameter of the wwsympa.fcgi login action. that can result in Open redirection and reflected XSS via data URIs. This attack appear to be exploitable via Victim's browser must follow a URL supplied by the attacker. This vulnerability appears to have been fixed in none available.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/sympa-community/sympa/issues/268" adv="1">https://github.com/sympa-community/sympa/issues/268</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00023.html" adv="1">[debian-lts-announce] 20180921 [SECURITY] [DLA 1512-1] sympa security update</ref>
    </refs>
    <vuln_soft>
      <prod name="sympa" vendor="sympa">
        <vers num="6.2.16"/>
        <vers num="6.2.17" edition="beta1"/>
        <vers num="6.2.17" edition="beta2"/>
        <vers num="6.2.18"/>
        <vers num="6.2.19" edition="beta1"/>
        <vers num="6.2.19" edition="beta2"/>
        <vers num="6.2.20"/>
        <vers num="6.2.22"/>
        <vers num="6.2.23" edition="beta1"/>
        <vers num="6.2.23" edition="beta2"/>
        <vers num="6.2.23" edition="beta3"/>
        <vers num="6.2.24"/>
        <vers num="6.2.25" edition="beta1"/>
        <vers num="6.2.25" edition="beta2"/>
        <vers num="6.2.25" edition="beta3"/>
        <vers num="6.2.26"/>
        <vers num="6.2.28"/>
        <vers num="6.2.30"/>
        <vers num="6.2.32"/>
        <vers num="6.2.33" edition="beta1"/>
        <vers num="6.2.33" edition="beta2"/>
        <vers num="6.2.34"/>
        <vers num="6.2.35"/>
        <vers num="6.2.36"/>
        <vers num="6.2.37" edition="beta1"/>
        <vers num="6.2.37" edition="beta2"/>
        <vers num="6.2.37" edition="beta3"/>
        <vers num="6.2.38"/>
        <vers num="6.2.40"/>
        <vers num="6.2.41" edition="beta1"/>
        <vers num="6.2.41" edition="beta2"/>
        <vers num="6.2.42"/>
        <vers num="6.2.43" edition="beta1"/>
        <vers num="6.2.43" edition="beta2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000672" seq="2018-1000672" published="2018-09-05" modified="2018-09-05" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-16391, CVE-2018-16392, CVE-2018-16393, CVE-2018-16418, CVE-2018-16419, CVE-2018-16420, CVE-2018-16421, CVE-2018-16422, CVE-2018-16423, CVE-2018-16424, CVE-2018-16425, CVE-2018-16426, CVE-2018-16427. Reason: This candidate is a duplicate of CVE-2018-16391, CVE-2018-16392, CVE-2018-16393, CVE-2018-16418, CVE-2018-16419, CVE-2018-16420, CVE-2018-16421, CVE-2018-16422, CVE-2018-16423, CVE-2018-16424, CVE-2018-16425, CVE-2018-16426, and CVE-2018-16427. Notes: All CVE users should reference CVE-2018-16391, CVE-2018-16392, CVE-2018-16393, CVE-2018-16418, CVE-2018-16419, CVE-2018-16420, CVE-2018-16421, CVE-2018-16422, CVE-2018-16423, CVE-2018-16424, CVE-2018-16425, CVE-2018-16426, and/or CVE-2018-16427 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000673" seq="2018-1000673" published="2018-09-06" modified="2018-09-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-1000773.  Reason: This candidate is a reservation duplicate of CVE-2018-1000773.  Notes: All CVE users should reference CVE-2018-1000773 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000773" seq="2018-1000773" published="2018-09-06" modified="2018-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WordPress version 4.9.8 and earlier contains a CWE-20 Input Validation vulnerability in thumbnail processing that can result in remote code execution due to an incomplete fix for CVE-2017-1000600. This attack appears to be exploitable via thumbnail upload by an authenticated user and may require additional plugins in order to be exploited however this has not been confirmed at this time.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105306" adv="1">105306</ref>
      <ref source="MISC" url="https://www.theregister.co.uk/2018/08/20/php_unserialisation_wordpress_vuln/" adv="1">https://www.theregister.co.uk/2018/08/20/php_unserialisation_wordpress_vuln/</ref>
      <ref source="MISC" url="https://youtu.be/GePBmsNJw6Y?t=1763" adv="1">https://youtu.be/GePBmsNJw6Y?t=1763</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="4.9.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000800" seq="2018-1000800" published="2018-09-06" modified="2018-11-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zephyr-rtos version 1.12.0 contains a NULL base pointer reference vulnerability in sys_ring_buf_put(), sys_ring_buf_get() that can result in CPU Page Fault (error code 0x00000010). This attack appear to be exploitable via a malicious application call the vulnerable kernel APIs (system sys_ring_buf_get() and sys_ring_buf_put).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/zephyrproject-rtos/zephyr/issues/7638" adv="1">https://github.com/zephyrproject-rtos/zephyr/issues/7638</ref>
    </refs>
    <vuln_soft>
      <prod name="zephyr" vendor="zephyrproject">
        <vers num="1.12.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000801" seq="2018-1000801" published="2018-09-06" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">okular version 18.08 and earlier contains a Directory Traversal vulnerability in function "unpackDocumentArchive(...)" in "core/document.cpp" that can result in Arbitrary file creation on the user workstation. This attack appear to be exploitable via he victim must open a specially crafted Okular archive. This issue appears to have been corrected in version 18.08.1</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.kde.org/show_bug.cgi?id=398096" adv="1" patch="1">https://bugs.kde.org/show_bug.cgi?id=398096</ref>
      <ref source="CONFIRM" url="https://cgit.kde.org/okular.git/commit/?id=8ff7abc14d41906ad978b6bc67e69693863b9d47" adv="1" patch="1">https://cgit.kde.org/okular.git/commit/?id=8ff7abc14d41906ad978b6bc67e69693863b9d47</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00027.html" adv="1">[debian-lts-announce] 20180923 [SECURITY] [DLA 1516-1] okular security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-08" adv="1">GLSA-201811-08</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4303" adv="1">DSA-4303</ref>
    </refs>
    <vuln_soft>
      <prod name="okular" vendor="kde">
        <vers num="18.08" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000802" seq="2018-1000802" published="2018-09-18" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Python Software Foundation Python (CPython) version 2.7 contains a CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in shutil module (make_archive function) that can result in Denial of service, Information gain via injection of arbitrary files on the system or entire drive. This attack appear to be exploitable via Passage of unfiltered user input to the function. This vulnerability appears to have been fixed in after commit add531a1e55b0a739b0f42582f1c9747e5649ace.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.python.org/issue34540" adv="1" patch="1">https://bugs.python.org/issue34540</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/pull/8985" adv="1" patch="1">https://github.com/python/cpython/pull/8985</ref>
      <ref source="CONFIRM" url="https://github.com/python/cpython/pull/8985/commits/add531a1e55b0a739b0f42582f1c9747e5649ace" adv="1" patch="1">https://github.com/python/cpython/pull/8985/commits/add531a1e55b0a739b0f42582f1c9747e5649ace</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00030.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1519-1] python2.7 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00031.html" adv="1">[debian-lts-announce] 20180926 [SECURITY] [DLA 1520-1] python3.4 security update</ref>
      <ref source="MISC" url="https://mega.nz/#!JUFiCC4R!mq-jQ8ySFwIhX6WMDujaZuNBfttDVt7DETlfOIQE1ig" adv="1">https://mega.nz/#!JUFiCC4R!mq-jQ8ySFwIhX6WMDujaZuNBfttDVt7DETlfOIQE1ig</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-1/" adv="1">USN-3817-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-2/" adv="1">USN-3817-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4306" adv="1">DSA-4306</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="2.7"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000803" seq="2018-1000803" published="2018-10-08" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gitea version prior to version 1.5.1 contains a CWE-200 vulnerability that can result in Exposure of users private email addresses. This attack appear to be exploitable via Watch a repository to receive email notifications. Emails received contain the other recipients even if they have the email set as private. This vulnerability appears to have been fixed in 1.5.1.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/go-gitea/gitea/pull/4664" adv="1" patch="1">https://github.com/go-gitea/gitea/pull/4664</ref>
      <ref source="CONFIRM" url="https://github.com/go-gitea/gitea/pull/4664/files#diff-146e0c2b5bb1ea96c9fb73d509456e57" adv="1" patch="1">https://github.com/go-gitea/gitea/pull/4664/files#diff-146e0c2b5bb1ea96c9fb73d509456e57</ref>
    </refs>
    <vuln_soft>
      <prod name="gitea" vendor="gitea">
        <vers num="0.9.99"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2" edition=":~~~jenkins~~"/>
        <vers num="1.0.3" edition=":~~~jenkins~~"/>
        <vers num="1.0.4" edition=":~~~jenkins~~"/>
        <vers num="1.0.5" edition=":~~~jenkins~~"/>
        <vers num="1.0.6" edition=":~~~jenkins~~"/>
        <vers num="1.0.7" edition=":~~~jenkins~~"/>
        <vers num="1.0.8" edition=":~~~jenkins~~"/>
        <vers num="1.1.0" edition=":~~~jenkins~~"/>
        <vers num="1.1.1" edition=":~~~jenkins~~"/>
        <vers num="1.1.2" edition=":~~~jenkins~~"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="dev"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000804" seq="2018-1000804" published="2018-10-08" modified="2019-09-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">contiki-ng version 4 contains a Buffer Overflow vulnerability in AQL (Antelope Query Language) database engine that can result in Attacker can perform Remote Code Execution on device using Contiki-NG operating system. This attack appear to be exploitable via Attacker must be able to run malicious AQL code (e.g. via SQL-like Injection attack).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/contiki-ng/contiki-ng/issues/594" adv="1">https://github.com/contiki-ng/contiki-ng/issues/594</ref>
      <ref source="CONFIRM" url="https://github.com/contiki-ng/contiki-ng/pull/624" adv="1" patch="1">https://github.com/contiki-ng/contiki-ng/pull/624</ref>
    </refs>
    <vuln_soft>
      <prod name="contiki-ng" vendor="contiki-ng">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000805" seq="2018-1000805" published="2018-10-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:3497" adv="1">RHBA-2018:3497</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3347" adv="1">RHSA-2018:3347</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3406" adv="1">RHSA-2018:3406</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="CONFIRM" url="https://github.com/paramiko/paramiko/issues/1283" adv="1" patch="1">https://github.com/paramiko/paramiko/issues/1283</ref>
      <ref source="MISC" url="https://herolab.usd.de/wp-content/uploads/sites/4/usd20180023.txt" adv="1">https://herolab.usd.de/wp-content/uploads/sites/4/usd20180023.txt</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00018.html" adv="1">[debian-lts-announce] 20181027 [SECURITY] [DLA 1556-1] paramiko security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3796-1/" adv="1">USN-3796-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3796-2/" adv="1">USN-3796-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3796-3/" adv="1">USN-3796-3</ref>
    </refs>
    <vuln_soft>
      <prod name="paramiko" vendor="paramiko">
        <vers num="1.17.6"/>
        <vers num="1.18.5"/>
        <vers num="2.0.8"/>
        <vers num="2.1.5"/>
        <vers num="2.2.3"/>
        <vers num="2.3.2"/>
        <vers num="2.4.1"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="6.6"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000806" seq="2018-1000806" published="2018-10-06" modified="2018-10-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-17074.  Reason: This candidate is a reservation duplicate of CVE-2018-17074.  Notes: All CVE users should reference CVE-2018-17074 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000807" seq="2018-1000807" published="2018-10-08" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Python Cryptographic Authority pyopenssl version prior to version 17.5.0 contains a CWE-416: Use After Free vulnerability in X509 object handling that can result in Use after free can lead to possible denial of service or remote code execution.. This attack appear to be exploitable via Depends on the calling application and if it retains a reference to the memory.. This vulnerability appears to have been fixed in 17.5.0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00014.html" adv="1">openSUSE-SU-2019:1104</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0085" adv="1">RHSA-2019:0085</ref>
      <ref source="CONFIRM" url="https://github.com/pyca/pyopenssl/pull/723" adv="1" patch="1">https://github.com/pyca/pyopenssl/pull/723</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3813-1/" adv="1">USN-3813-1</ref>
    </refs>
    <vuln_soft>
      <prod name="pyopenssl" vendor="pyopenssl">
        <vers num="0.14"/>
        <vers num="0.15"/>
        <vers num="0.15.1"/>
        <vers num="16.0.0"/>
        <vers num="16.1.0"/>
        <vers num="16.2.0"/>
        <vers num="17.0.0"/>
        <vers num="17.1.0"/>
        <vers num="17.2.0"/>
        <vers num="17.3.0"/>
        <vers num="17.4.0"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="13.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000808" seq="2018-1000808" published="2018-10-08" modified="2019-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Python Cryptographic Authority pyopenssl version Before 17.5.0 contains a CWE - 401 : Failure to Release Memory Before Removing Last Reference vulnerability in PKCS #12 Store that can result in Denial of service if memory runs low or is exhausted. This attack appear to be exploitable via Depends upon calling application, however it could be as simple as initiating a TLS connection. Anything that would cause the calling application to reload certificates from a PKCS #12 store.. This vulnerability appears to have been fixed in 17.5.0.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00014.html">openSUSE-SU-2019:1104</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0085" adv="1">RHSA-2019:0085</ref>
      <ref source="CONFIRM" url="https://github.com/pyca/pyopenssl/pull/723" adv="1" patch="1">https://github.com/pyca/pyopenssl/pull/723</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3813-1/" adv="1">USN-3813-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="13.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000809" seq="2018-1000809" published="2018-10-08" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">privacyIDEA version 2.23.1 and earlier contains a Improper Input Validation vulnerability in token validation api that can result in Denial-of-Service. This attack appear to be exploitable via http request with user=&lt;space>&amp;pass= to /validate/check url. This vulnerability appears to have been fixed in 2.23.2.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/privacyidea/privacyidea/commit/a3edc09beffa2104f357fe24971ea3211ce40751" adv="1" patch="1">https://github.com/privacyidea/privacyidea/commit/a3edc09beffa2104f357fe24971ea3211ce40751</ref>
      <ref source="CONFIRM" url="https://github.com/privacyidea/privacyidea/issues/1227" adv="1" patch="1">https://github.com/privacyidea/privacyidea/issues/1227</ref>
    </refs>
    <vuln_soft>
      <prod name="privacyidea" vendor="privacyidea">
        <vers num="2.23.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000810" seq="2018-1000810" published="2018-10-08" modified="2019-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Rust Programming Language Standard Library version 1.29.0, 1.28.0, 1.27.2, 1.27.1, 127.0, 126.2, 126.1, 126.0 contains a CWE-680: Integer Overflow to Buffer Overflow vulnerability in standard library that can result in buffer overflow. This attack appear to be exploitable via str::repeat, passed a large number, can overflow an internal buffer. This vulnerability appears to have been fixed in 1.29.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.rust-lang.org/2018/09/21/Security-advisory-for-std.html" adv="1">https://blog.rust-lang.org/2018/09/21/Security-advisory-for-std.html</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/rustlang-security-announcements/CmSuTm-SaU0" adv="1" patch="1">https://groups.google.com/forum/#!topic/rustlang-security-announcements/CmSuTm-SaU0</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-11" adv="1">GLSA-201812-11</ref>
    </refs>
    <vuln_soft>
      <prod name="rust" vendor="rust-lang">
        <vers num="1.26.0"/>
        <vers num="1.26.1"/>
        <vers num="1.26.2"/>
        <vers num="1.27.0"/>
        <vers num="1.27.1"/>
        <vers num="1.27.2"/>
        <vers num="1.28.0"/>
        <vers num="1.29.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000811" seq="2018-1000811" published="2018-12-20" modified="2019-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">bludit version 3.0.0 contains a Unrestricted Upload of File with Dangerous Type vulnerability in Content Upload in Pages Editor that can result in Remote Command Execution. This attack appear to be exploitable via malicious user have to upload a crafted payload containing PHP code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bludit/bludit/issues/812" adv="1">https://github.com/bludit/bludit/issues/812</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46060/" adv="1">46060</ref>
    </refs>
    <vuln_soft>
      <prod name="bludit" vendor="bludit">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000812" seq="2018-1000812" published="2018-12-20" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Artica Integria IMS version 5.0 MR56 Package 58, likely earlier versions contains a CWE-640: Weak Password Recovery Mechanism for Forgotten Password vulnerability in Password recovery process, line 45 of general/password_recovery.php that can result in IntegriaIMS web app user accounts can be taken over. This attack appear to be exploitable via Network access to IntegriaIMS web interface . This vulnerability appears to have been fixed in fixed in versions released after commit f2ff0ba821644acecb893483c86a9c4d3bb75047.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cp270.wordpress.com/2018/05/14/war-story-password-resets/" adv="1">https://cp270.wordpress.com/2018/05/14/war-story-password-resets/</ref>
      <ref source="MISC" url="https://github.com/articaST/integriaims/commit/f2ff0ba821644acecb893483c86a9c4d3bb75047" adv="1" patch="1">https://github.com/articaST/integriaims/commit/f2ff0ba821644acecb893483c86a9c4d3bb75047</ref>
      <ref source="MISC" url="https://github.com/fleetcaptain/integria-takeover" adv="1">https://github.com/fleetcaptain/integria-takeover</ref>
    </refs>
    <vuln_soft>
      <prod name="integria_ims" vendor="artica">
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000813" seq="2018-1000813" published="2018-12-20" modified="2019-01-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Backdrop CMS version 1.11.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in Sanitization of custom class names used on blocks and layouts. that can result in Execution of JavaScript from an unexpected source.. This attack appear to be exploitable via A user must be directed to an affected page while logged in.. This vulnerability appears to have been fixed in 1.11.1 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://backdropcms.org/security/backdrop-sa-core-2018-005" adv="1">https://backdropcms.org/security/backdrop-sa-core-2018-005</ref>
    </refs>
    <vuln_soft>
      <prod name="backdrop_cms" vendor="backdropcms">
        <vers num="1.11.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000814" seq="2018-1000814" published="2018-12-20" modified="2019-09-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">aio-libs aiohttp-session version 2.6.0 and earlier contains a Other/Unknown vulnerability in EncryptedCookieStorage and NaClCookieStorage that can result in Non-expiring sessions / Infinite lifespan. This attack appear to be exploitable via Recreation of a cookie post-expiry with the same value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/aio-libs/aiohttp-session/issues/325" adv="1">https://github.com/aio-libs/aiohttp-session/issues/325</ref>
      <ref source="MISC" url="https://github.com/aio-libs/aiohttp-session/pull/331" adv="1" patch="1">https://github.com/aio-libs/aiohttp-session/pull/331</ref>
    </refs>
    <vuln_soft>
      <prod name="aiohttp-session" vendor="aiohttp-session_project">
        <vers num="2.6.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000815" seq="2018-1000815" published="2018-12-20" modified="2019-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Brave Software Inc. Brave version version 0.22.810 to 0.24.0 contains a Other/Unknown vulnerability in function ContentSettingsObserver::AllowScript() in content_settings_observer.cc that can result in Websites can run inline JavaScript even if script is blocked, making attackers easier to track users. This attack appear to be exploitable via the victim must visit a specially crafted website. This vulnerability appears to have been fixed in 0.25.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/brave/browser-laptop/issues/15232" adv="1" patch="1">https://github.com/brave/browser-laptop/issues/15232</ref>
      <ref source="MISC" url="https://github.com/brave/muon/commit/c18663aa171c6cdf03da3e8c70df8663645b97c4" patch="1">https://github.com/brave/muon/commit/c18663aa171c6cdf03da3e8c70df8663645b97c4</ref>
      <ref source="MISC" url="https://github.com/brave/muon/pull/651" patch="1">https://github.com/brave/muon/pull/651</ref>
    </refs>
    <vuln_soft>
      <prod name="brave" vendor="brave">
        <vers num="0.22.810"/>
        <vers num="0.23.2"/>
        <vers num="0.23.3"/>
        <vers num="0.23.4"/>
        <vers num="0.23.6"/>
        <vers num="0.23.7"/>
        <vers num="0.23.8"/>
        <vers num="0.23.11"/>
        <vers num="0.23.12"/>
        <vers num="0.23.13"/>
        <vers num="0.23.14"/>
        <vers num="0.23.15"/>
        <vers num="0.23.16"/>
        <vers num="0.23.17"/>
        <vers num="0.23.18"/>
        <vers num="0.23.19"/>
        <vers num="0.23.21"/>
        <vers num="0.23.31"/>
        <vers num="0.23.32"/>
        <vers num="0.23.33"/>
        <vers num="0.23.34"/>
        <vers num="0.23.35"/>
        <vers num="0.23.36"/>
        <vers num="0.23.37"/>
        <vers num="0.23.38"/>
        <vers num="0.23.39"/>
        <vers num="0.23.69"/>
        <vers num="0.23.70"/>
        <vers num="0.23.72"/>
        <vers num="0.23.73"/>
        <vers num="0.23.74"/>
        <vers num="0.23.75"/>
        <vers num="0.23.77"/>
        <vers num="0.23.78"/>
        <vers num="0.23.79"/>
        <vers num="0.23.80"/>
        <vers num="0.23.100"/>
        <vers num="0.23.102"/>
        <vers num="0.23.103"/>
        <vers num="0.23.104"/>
        <vers num="0.23.105"/>
        <vers num="0.23.107"/>
        <vers num="0.23.201"/>
        <vers num="0.23.202"/>
        <vers num="0.23.203"/>
        <vers num="0.23.204"/>
        <vers num="0.23.205"/>
        <vers num="0.23.206"/>
        <vers num="0.23.207"/>
        <vers num="0.24.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000816" seq="2018-1000816" published="2018-12-20" modified="2019-01-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Grafana version confirmed for 5.2.4 and 5.3.0 contains a Cross Site Scripting (XSS) vulnerability in Influxdb and Graphite query editor that can result in Running arbitrary js code in victims browser.. This attack appear to be exploitable via Authenticated user must click on the input field where the payload was previously inserted..</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/grafana/grafana/issues/13667" adv="1">https://github.com/grafana/grafana/issues/13667</ref>
    </refs>
    <vuln_soft>
      <prod name="grafana" vendor="grafana">
        <vers num="5.2.4"/>
        <vers num="5.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000817" seq="2018-1000817" published="2018-12-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Asset Pipeline Grails Plugin Asset-pipeline plugin version Prior to 2.14.1.1, 2.15.1 and 3.0.6 contains a Incorrect Access Control vulnerability in Applications deployed in Jetty that can result in Download .class files and any arbitrary file. This attack appear to be exploitable via Specially crafted GET request containing directory traversal from assets-pipeline context. This vulnerability appears to have been fixed in 2.14.1.1 (for Grails 2.x), 2.15.1 (for Grails 3 and Java 7) and 3.0.6 (for Grails 3 and Java 8).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://grailsblog.objectcomputing.com/posts/2018/09/23/security-vulnerability-in-asset-pipeline-and-jetty.html" adv="1">http://grailsblog.objectcomputing.com/posts/2018/09/23/security-vulnerability-in-asset-pipeline-and-jetty.html</ref>
      <ref source="MISC" url="https://github.com/grails/grails-core/issues/11068" adv="1">https://github.com/grails/grails-core/issues/11068</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000818" seq="2018-1000818" published="2018-11-29" modified="2018-11-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-19132.  Reason: This candidate is a reservation duplicate of CVE-2018-19132.  Notes: All CVE users should reference CVE-2018-19132 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000819" seq="2018-1000819" published="2018-11-29" modified="2018-11-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-19131.  Reason: This candidate is a reservation duplicate of CVE-2018-19131.  Notes: All CVE users should reference CVE-2018-19131 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000820" seq="2018-1000820" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">neo4j-contrib neo4j-apoc-procedures version before commit 45bc09c contains a XML External Entity (XXE) vulnerability in XML Parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This vulnerability appears to have been fixed in after commit 45bc09c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/27/neo4f-apoc-procedures-XXE/" adv="1">https://0dd.zone/2018/10/27/neo4f-apoc-procedures-XXE/</ref>
      <ref source="MISC" url="https://github.com/neo4j-contrib/neo4j-apoc-procedures/issues/931" adv="1" patch="1">https://github.com/neo4j-contrib/neo4j-apoc-procedures/issues/931</ref>
    </refs>
    <vuln_soft>
      <prod name="neo4j-apoc-procedures" vendor="neo4j-contrib">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000821" seq="2018-1000821" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MicroMathematics version before commit 5c05ac8 contains a XML External Entity (XXE) vulnerability in SMathStudio files that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Specially crafted SMathStudio files. This vulnerability appears to have been fixed in after commit 5c05ac8.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/27/micromathematics-XXE/" adv="1">https://0dd.zone/2018/10/27/micromathematics-XXE/</ref>
      <ref source="MISC" url="https://github.com/mkulesh/microMathematics/issues/79" adv="1">https://github.com/mkulesh/microMathematics/issues/79</ref>
    </refs>
    <vuln_soft>
      <prod name="micromathematics" vendor="micromathematics_project">
        <vers num="2.15.2" edition="alpha"/>
        <vers num="2.15.3"/>
        <vers num="2.15.4"/>
        <vers num="2.15.5"/>
        <vers num="2.15.6"/>
        <vers num="2.16"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17.0"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000822" seq="2018-1000822" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">codelibs fess version before commit faa265b contains a XML External Entity (XXE) vulnerability in GSA XML file parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via specially crafted GSA XML files. This vulnerability appears to have been fixed in after commit faa265b.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/27/fess-XXE/" adv="1">https://0dd.zone/2018/10/27/fess-XXE/</ref>
      <ref source="MISC" url="https://github.com/codelibs/fess/issues/1851" adv="1" patch="1">https://github.com/codelibs/fess/issues/1851</ref>
    </refs>
    <vuln_soft>
      <prod name="fess" vendor="codelibs">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.2"/>
        <vers num="2.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="4.0.0"/>
        <vers num="5.0.0"/>
        <vers num="6.0.0"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="8.0.0"/>
        <vers num="8.1.0"/>
        <vers num="8.2.0"/>
        <vers num="9.0.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.3"/>
        <vers num="9.3.3"/>
        <vers num="9.4.0"/>
        <vers num="9.4.2"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
        <vers num="10.3.2"/>
        <vers num="10.3.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.1"/>
        <vers num="11.1.1"/>
        <vers num="11.2"/>
        <vers num="11.2.1"/>
        <vers num="11.2.2"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
        <vers num="11.3.2"/>
        <vers num="11.4"/>
        <vers num="11.4.1"/>
        <vers num="11.4.2"/>
        <vers num="11.4.4"/>
        <vers num="11.4.5"/>
        <vers num="11.4.6"/>
        <vers num="11.4.7"/>
        <vers num="11.4.8"/>
        <vers num="11.4.11"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="12.0.2"/>
        <vers num="12.0.3"/>
        <vers num="12.1"/>
        <vers num="12.1.1"/>
        <vers num="12.1.2"/>
        <vers num="12.1.3"/>
        <vers num="12.1.4"/>
        <vers num="12.1.5"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000823" seq="2018-1000823" published="2018-12-20" modified="2019-09-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">exist version &lt;= 5.0.0-RC4 contains a XML External Entity (XXE) vulnerability in XML Parser for REST Server that can result in Disclosure of confidential data, denial of service, SSRF, port scanning.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/27/exist-XXE/" adv="1">https://0dd.zone/2018/10/27/exist-XXE/</ref>
      <ref source="MISC" url="https://github.com/eXist-db/exist/issues/2180" adv="1">https://github.com/eXist-db/exist/issues/2180</ref>
    </refs>
    <vuln_soft>
      <prod name="exist" vendor="exist-db">
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="-"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.3"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="alpha1"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.1"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.5.0"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.0" edition="rc4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000824" seq="2018-1000824" published="2018-12-20" modified="2019-02-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MegaMek version &lt; v0.45.1 contains a Other/Unknown vulnerability in Object Stream Connection that can result in Disclosure of confidential data, denial of service, SSRF, remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/megamek-Object-Injection/" adv="1">https://0dd.zone/2018/10/28/megamek-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/MegaMek/megamek/issues/1162" adv="1">https://github.com/MegaMek/megamek/issues/1162</ref>
    </refs>
    <vuln_soft>
      <prod name="megamek" vendor="megamek">
        <vers num="0.41.14"/>
        <vers num="0.41.15"/>
        <vers num="0.41.16"/>
        <vers num="0.41.17"/>
        <vers num="0.41.18"/>
        <vers num="0.41.19"/>
        <vers num="0.41.20"/>
        <vers num="0.41.21"/>
        <vers num="0.41.22"/>
        <vers num="0.41.23" edition="-"/>
        <vers num="0.41.23" edition="gr"/>
        <vers num="0.41.24"/>
        <vers num="0.41.26" edition="test"/>
        <vers num="0.41.27"/>
        <vers num="0.41.28"/>
        <vers num="0.42.0"/>
        <vers num="0.42.1"/>
        <vers num="0.43.0"/>
        <vers num="0.43.1"/>
        <vers num="0.43.2"/>
        <vers num="0.43.3"/>
        <vers num="0.43.4"/>
        <vers num="0.43.5"/>
        <vers num="0.43.6"/>
        <vers num="0.43.7" edition="rc1"/>
        <vers num="0.43.8"/>
        <vers num="0.43.9"/>
        <vers num="0.43.10"/>
        <vers num="0.43.11"/>
        <vers num="0.44.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000825" seq="2018-1000825" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeCol version &lt;= nightly-2018-08-22 contains a XML External Entity (XXE) vulnerability in FreeColXMLReader parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Freecol file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/freecol-XXE/" adv="1">https://0dd.zone/2018/10/28/freecol-XXE/</ref>
      <ref source="MISC" url="https://github.com/FreeCol/freecol/issues/26" adv="1">https://github.com/FreeCol/freecol/issues/26</ref>
    </refs>
    <vuln_soft>
      <prod name="freecol" vendor="freecol">
        <vers num="2018-08-22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000826" seq="2018-1000826" published="2018-12-20" modified="2019-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microweber version &lt;= 1.0.7 contains a Cross Site Scripting (XSS) vulnerability in Admin login form template that can result in Execution of JavaScript code.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/microweber-XSS/" adv="1">https://0dd.zone/2018/10/28/microweber-XSS/</ref>
      <ref source="MISC" url="https://github.com/microweber/microweber/issues/489" adv="1">https://github.com/microweber/microweber/issues/489</ref>
    </refs>
    <vuln_soft>
      <prod name="microweber" vendor="microweber">
        <vers num="1.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000827" seq="2018-1000827" published="2018-12-20" modified="2019-02-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Ubilling version &lt;= 0.9.2 contains a Other/Unknown vulnerability in user-controlled parameter that can result in Disclosure of confidential data, denial of service, SSRF, remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/ubilling-Object-Injection/" adv="1">https://0dd.zone/2018/10/28/ubilling-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/nightflyza/Ubilling/issues/330" adv="1">https://github.com/nightflyza/Ubilling/issues/330</ref>
    </refs>
    <vuln_soft>
      <prod name="ubilling" vendor="ubilling">
        <vers num="0.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000828" seq="2018-1000828" published="2018-12-20" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FrostWire version &lt;= frostwire-desktop-6.7.4-build-272 contains a XML External Entity (XXE) vulnerability in Man in the middle on update that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Man in the middle the call to update the software.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/frostwire-XXE-MitM/" adv="1">https://0dd.zone/2018/10/28/frostwire-XXE-MitM/</ref>
      <ref source="MISC" url="https://github.com/frostwire/frostwire/issues/829" adv="1">https://github.com/frostwire/frostwire/issues/829</ref>
    </refs>
    <vuln_soft>
      <prod name="frostwire" vendor="frostwire">
        <vers num="1.9.9" edition="build-246"/>
        <vers num="1.9.9" edition="build-247"/>
        <vers num="2.0.7" edition="build-263"/>
        <vers num="6.1.6" edition="build-166"/>
        <vers num="6.1.6" edition="build-167"/>
        <vers num="6.1.7" edition="build-168"/>
        <vers num="6.1.8" edition="build-169"/>
        <vers num="6.1.9" edition="build-172"/>
        <vers num="6.2.0" edition="build-173"/>
        <vers num="6.2.0" edition="build-174"/>
        <vers num="6.2.1" edition="build-175"/>
        <vers num="6.2.2" edition="build-176"/>
        <vers num="6.2.3" edition="build-177"/>
        <vers num="6.2.3" edition="build-178"/>
        <vers num="6.2.4" edition="build-179"/>
        <vers num="6.3.0" edition="build-180"/>
        <vers num="6.3.0" edition="build-181"/>
        <vers num="6.3.0" edition="build-182"/>
        <vers num="6.3.0" edition="build-183"/>
        <vers num="6.3.0" edition="build-184"/>
        <vers num="6.3.0" edition="build-185"/>
        <vers num="6.3.1" edition="build-186"/>
        <vers num="6.3.2" edition="build-187"/>
        <vers num="6.3.2" edition="build-188"/>
        <vers num="6.3.3" edition="build-189"/>
        <vers num="6.3.3" edition="build-190"/>
        <vers num="6.3.3" edition="build-193"/>
        <vers num="6.3.3" edition="build-255"/>
        <vers num="6.3.4" edition="build-193"/>
        <vers num="6.3.4" edition="build-194"/>
        <vers num="6.3.5" edition="build-195"/>
        <vers num="6.3.5" edition="build-197"/>
        <vers num="6.3.5" edition="build-198"/>
        <vers num="6.3.6" edition="build-201"/>
        <vers num="6.3.6" edition="build-202"/>
        <vers num="6.3.7" edition="build-203"/>
        <vers num="6.3.7" edition="build-204"/>
        <vers num="6.3.7" edition="build-205"/>
        <vers num="6.3.7" edition="build-206"/>
        <vers num="6.4.0" edition="build-207"/>
        <vers num="6.4.0" edition="build-208"/>
        <vers num="6.4.1" edition="build-209"/>
        <vers num="6.4.1" edition="build-210"/>
        <vers num="6.4.2" edition="build-212"/>
        <vers num="6.4.3" edition="build-214"/>
        <vers num="6.4.4" edition="build-215"/>
        <vers num="6.4.5" edition="build-218"/>
        <vers num="6.4.5" edition="build-219"/>
        <vers num="6.4.5" edition="build-220"/>
        <vers num="6.4.5" edition="build-221"/>
        <vers num="6.4.5" edition="build-222"/>
        <vers num="6.4.6" edition="build-223"/>
        <vers num="6.4.6" edition="build-227"/>
        <vers num="6.4.7" edition="build-228"/>
        <vers num="6.4.7" edition="build-229"/>
        <vers num="6.4.8" edition="build-230"/>
        <vers num="6.4.8" edition="build-232"/>
        <vers num="6.4.8" edition="build-233"/>
        <vers num="6.4.8" edition="build-234"/>
        <vers num="6.4.9" edition="build-235"/>
        <vers num="6.5.0" edition="build-236"/>
        <vers num="6.5.1" edition="build-238"/>
        <vers num="6.5.2" edition="build-239"/>
        <vers num="6.5.3" edition="build-240"/>
        <vers num="6.5.4" edition="build-241"/>
        <vers num="6.5.5" edition="build-242"/>
        <vers num="6.5.5" edition="build-243"/>
        <vers num="6.5.8" edition="build-244"/>
        <vers num="6.5.8" edition="build-245"/>
        <vers num="6.5.9" edition="build-246"/>
        <vers num="6.6.0" edition="build-248"/>
        <vers num="6.6.1" edition="build-249"/>
        <vers num="6.6.2" edition="build-250"/>
        <vers num="6.6.2" edition="build-251"/>
        <vers num="6.6.3" edition="build-252"/>
        <vers num="6.6.3" edition="build-253"/>
        <vers num="6.6.4" edition="build-256"/>
        <vers num="6.6.5" edition="build-257"/>
        <vers num="6.6.6" edition="build-258"/>
        <vers num="6.6.7" edition="build-529"/>
        <vers num="6.6.8" edition="build-260"/>
        <vers num="6.7.0" edition="build-261"/>
        <vers num="6.7.0" edition="build-262"/>
        <vers num="6.7.0" edition="build-264"/>
        <vers num="6.7.0" edition="build-265"/>
        <vers num="6.7.1" edition="build-266"/>
        <vers num="6.7.1" edition="build-267"/>
        <vers num="6.7.1" edition="build-268"/>
        <vers num="6.7.2" edition="build-269"/>
        <vers num="6.7.2" edition="build-270"/>
        <vers num="6.7.3" edition="build-271"/>
        <vers num="6.7.4" edition="build-272"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000829" seq="2018-1000829" published="2018-12-20" modified="2019-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Anyplace version before commit 80359b4 contains a XML External Entity (XXE) vulnerability in Man in the middle on map API call that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This vulnerability appears to have been fixed in after commit 80359b4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/anyplace-XXE-MitM/" adv="1">https://0dd.zone/2018/10/28/anyplace-XXE-MitM/</ref>
      <ref source="MISC" url="https://github.com/dmsl/anyplace/issues/263" adv="1">https://github.com/dmsl/anyplace/issues/263</ref>
    </refs>
    <vuln_soft>
      <prod name="anyplace" vendor="anyplace_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000830" seq="2018-1000830" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XR3Player version &lt;= V3.124 contains a XML External Entity (XXE) vulnerability in Playlist parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/xr3player-XXE/" adv="1">https://0dd.zone/2018/10/28/xr3player-XXE/</ref>
      <ref source="MISC" url="https://github.com/goxr3plus/XR3Player/issues/9" adv="1">https://github.com/goxr3plus/XR3Player/issues/9</ref>
    </refs>
    <vuln_soft>
      <prod name="xr3player" vendor="xr3player_project">
        <vers num="3.124" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000831" seq="2018-1000831" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">K9Mail version &lt;= v5.600 contains a XML External Entity (XXE) vulnerability in WebDAV response parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via malicious WebDAV server or intercept the reponse of a valid WebDAV server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/k9mail-XXE-MitM/" adv="1">https://0dd.zone/2018/10/28/k9mail-XXE-MitM/</ref>
      <ref source="MISC" url="https://github.com/k9mail/k-9/issues/3681" adv="1">https://github.com/k9mail/k-9/issues/3681</ref>
    </refs>
    <vuln_soft>
      <prod name="k-9_mail" vendor="k9mail">
        <vers num="5.600" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000832" seq="2018-1000832" published="2018-12-20" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ZoneMinder version &lt;= 1.32.2 contains a Other/Unknown vulnerability in User-controlled parameter that can result in Disclosure of confidential data, denial of service, SSRF, remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/zoneminder-Object-Injection/" adv="1">https://0dd.zone/2018/10/28/zoneminder-Object-Injection/</ref>
      <ref source="MISC" url="https://github.com/ZoneMinder/zoneminder/issues/2271" adv="1">https://github.com/ZoneMinder/zoneminder/issues/2271</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.32.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000833" seq="2018-1000833" published="2018-12-20" modified="2019-02-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ZoneMinder version &lt;= 1.32.2 contains a Other/Unknown vulnerability in User-controlled parameter that can result in Disclosure of confidential data, denial of service, SSRF, remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/zoneminder-Object-Injection-2/" adv="1">https://0dd.zone/2018/10/28/zoneminder-Object-Injection-2/</ref>
      <ref source="MISC" url="https://github.com/ZoneMinder/zoneminder/issues/2272" adv="1" patch="1">https://github.com/ZoneMinder/zoneminder/issues/2272</ref>
    </refs>
    <vuln_soft>
      <prod name="zoneminder" vendor="zoneminder">
        <vers num="1.32.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000834" seq="2018-1000834" published="2018-12-20" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">runelite version &lt;= runelite-parent-1.4.23 contains a XML External Entity (XXE) vulnerability in Man in the middle runscape services call that can result in Disclosure of confidential data, denial of service, SSRF, port scanning.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/runelite-XXE-MitM/" adv="1">https://0dd.zone/2018/10/28/runelite-XXE-MitM/</ref>
      <ref source="MISC" url="https://github.com/runelite/runelite/issues/6160" adv="1">https://github.com/runelite/runelite/issues/6160</ref>
    </refs>
    <vuln_soft>
      <prod name="runelite" vendor="runelite">
        <vers num="1.4.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000835" seq="2018-1000835" published="2018-12-20" modified="2019-09-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">KeePassDX version &lt;= 2.5.0.0beta17 contains a XML External Entity (XXE) vulnerability in kdbx file parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/KeePassDX-XXE/" adv="1">https://0dd.zone/2018/10/28/KeePassDX-XXE/</ref>
      <ref source="MISC" url="https://github.com/Kunzisoft/KeePassDX/issues/200" adv="1">https://github.com/Kunzisoft/KeePassDX/issues/200</ref>
    </refs>
    <vuln_soft>
      <prod name="keepass_dx" vendor="keepassdx">
        <vers num="2.5.0.0" edition="beta1"/>
        <vers num="2.5.0.0" edition="beta10"/>
        <vers num="2.5.0.0" edition="beta11"/>
        <vers num="2.5.0.0" edition="beta12"/>
        <vers num="2.5.0.0" edition="beta13"/>
        <vers num="2.5.0.0" edition="beta14"/>
        <vers num="2.5.0.0" edition="beta15"/>
        <vers num="2.5.0.0" edition="beta16"/>
        <vers num="2.5.0.0" edition="beta17"/>
        <vers num="2.5.0.0" edition="beta2"/>
        <vers num="2.5.0.0" edition="beta3"/>
        <vers num="2.5.0.0" edition="beta4"/>
        <vers num="2.5.0.0" edition="beta5"/>
        <vers num="2.5.0.0" edition="beta6"/>
        <vers num="2.5.0.0" edition="beta7"/>
        <vers num="2.5.0.0" edition="beta8"/>
        <vers num="2.5.0.0" edition="beta9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000836" seq="2018-1000836" published="2018-12-20" modified="2019-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">bw-calendar-engine version &lt;= bw-calendar-engine-3.12.0 contains a XML External Entity (XXE) vulnerability in IscheduleClient XML Parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Man in the Middle or malicious server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/bw-calendar-engine-XXE-MitM/" adv="1">https://0dd.zone/2018/10/28/bw-calendar-engine-XXE-MitM/</ref>
      <ref source="MISC" url="https://github.com/Bedework/bw-calendar-engine/issues/3" adv="1">https://github.com/Bedework/bw-calendar-engine/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="bw-calendar-engine" vendor="apereo">
        <vers num="3.12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000837" seq="2018-1000837" published="2018-12-20" modified="2019-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">UML Designer version &lt;= 8.0.0 contains a XML External Entity (XXE) vulnerability in XML parser for plugins that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via malicious plugins.xml file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/uml-designer-XXE/" adv="1">https://0dd.zone/2018/10/28/uml-designer-XXE/</ref>
      <ref source="MISC" url="https://github.com/ObeoNetwork/UML-Designer/issues/1035" adv="1">https://github.com/ObeoNetwork/UML-Designer/issues/1035</ref>
    </refs>
    <vuln_soft>
      <prod name="uml_designer" vendor="obeo">
        <vers num="8.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000838" seq="2018-1000838" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">autopsy version &lt;= 4.9.0 contains a XML External Entity (XXE) vulnerability in CaseMetadata XML Parser that can result in Disclosure of confidential data, denial of service, SSRF, port scanning. This attack appear to be exploitable via Specially crafted CaseMetadata.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/10/28/autopsy-XXE/" adv="1">https://0dd.zone/2018/10/28/autopsy-XXE/</ref>
      <ref source="MISC" url="https://github.com/sleuthkit/autopsy/issues/4236" adv="1">https://github.com/sleuthkit/autopsy/issues/4236</ref>
    </refs>
    <vuln_soft>
      <prod name="autopsy" vendor="sleuthkit">
        <vers num="4.9.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000839" seq="2018-1000839" published="2018-12-20" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">LH-EHR version REL-2_0_0 contains a Arbitrary File Upload vulnerability in Profile picture upload that can result in Remote Code Execution. This attack appear to be exploitable via Uploading a PHP file with image MIME type.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://0dd.zone/2018/09/03/lh-ehr-RCE-via-picture-upload/" adv="1">https://0dd.zone/2018/09/03/lh-ehr-RCE-via-picture-upload/</ref>
      <ref source="MISC" url="https://github.com/LibreHealthIO/lh-ehr/issues/1223" adv="1">https://github.com/LibreHealthIO/lh-ehr/issues/1223</ref>
    </refs>
    <vuln_soft>
      <prod name="librehealth_ehr" vendor="librehealth">
        <vers num="2.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000840" seq="2018-1000840" published="2018-12-20" modified="2019-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Processing Foundation Processing version 3.4 and earlier contains a XML External Entity (XXE) vulnerability in loadXML() function that can result in An attacker can read arbitrary files and exfiltrate their contents via HTTP requests. This attack appear to be exploitable via The victim must use Processing to parse a crafted XML document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/processing/processing/issues/5706" adv="1" patch="1">https://github.com/processing/processing/issues/5706</ref>
      <ref source="MISC" url="https://twitter.com/ben_fry/status/1054333613465059329" adv="1">https://twitter.com/ben_fry/status/1054333613465059329</ref>
    </refs>
    <vuln_soft>
      <prod name="processing" vendor="processing">
        <vers num="3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000841" seq="2018-1000841" published="2018-12-20" modified="2019-02-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Zend.To version Prior to 5.15-1 contains a Cross Site Scripting (XSS) vulnerability in The verify.php page that can result in An attacker could execute arbitrary Javascript code in the context of the victim's browser.. This attack appear to be exploitable via HTTP POST request. This vulnerability appears to have been fixed in 5.16-1 Beta.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zend.to/changelog.php" adv="1">https://zend.to/changelog.php</ref>
    </refs>
    <vuln_soft>
      <prod name="zendto" vendor="zend">
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.13"/>
        <vers num="3.20"/>
        <vers num="3.51"/>
        <vers num="3.52"/>
        <vers num="3.53"/>
        <vers num="3.54"/>
        <vers num="3.55"/>
        <vers num="3.56-2"/>
        <vers num="3.57"/>
        <vers num="3.58"/>
        <vers num="3.59"/>
        <vers num="3.60"/>
        <vers num="3.61"/>
        <vers num="3.62"/>
        <vers num="3.63"/>
        <vers num="3.64"/>
        <vers num="3.65"/>
        <vers num="3.70-2"/>
        <vers num="3.71"/>
        <vers num="3.72"/>
        <vers num="3.73"/>
        <vers num="3.74"/>
        <vers num="3.75"/>
        <vers num="3.90"/>
        <vers num="3.91"/>
        <vers num="3.92"/>
        <vers num="3.93"/>
        <vers num="3.94"/>
        <vers num="4.00"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="4.03-3"/>
        <vers num="4.05-2"/>
        <vers num="4.06-2"/>
        <vers num="4.07-1"/>
        <vers num="4.08-4"/>
        <vers num="4.09-1"/>
        <vers num="4.10-4"/>
        <vers num="4.10-5"/>
        <vers num="4.11-1"/>
        <vers num="4.11-2"/>
        <vers num="4.11-3"/>
        <vers num="4.11-4"/>
        <vers num="4.11-5"/>
        <vers num="4.11-7"/>
        <vers num="4.11-8"/>
        <vers num="4.11-9"/>
        <vers num="4.11-10"/>
        <vers num="4.11-11"/>
        <vers num="4.11-12"/>
        <vers num="4.11-13"/>
        <vers num="4.11-14"/>
        <vers num="4.12-5"/>
        <vers num="4.12-6"/>
        <vers num="4.13-1"/>
        <vers num="4.20-2"/>
        <vers num="4.20-3"/>
        <vers num="4.20-5"/>
        <vers num="4.20-6"/>
        <vers num="4.20-7"/>
        <vers num="4.25-3"/>
        <vers num="4.27-1"/>
        <vers num="4.27-2"/>
        <vers num="4.27-4"/>
        <vers num="4.27-5"/>
        <vers num="4.27-6"/>
        <vers num="4.27-7"/>
        <vers num="4.28-1"/>
        <vers num="4.28-2"/>
        <vers num="5.00-1"/>
        <vers num="5.00-2"/>
        <vers num="5.01-5"/>
        <vers num="5.02-5"/>
        <vers num="5.03-1"/>
        <vers num="5.04-7"/>
        <vers num="5.09-13"/>
        <vers num="5.10-1"/>
        <vers num="5.10-2"/>
        <vers num="5.11-1"/>
        <vers num="5.11-2"/>
        <vers num="5.11-3"/>
        <vers num="5.11-4"/>
        <vers num="5.11-5"/>
        <vers num="5.11-6"/>
        <vers num="5.12-3" edition="beta"/>
        <vers num="5.12-4" edition="beta"/>
        <vers num="5.12-6" edition="beta"/>
        <vers num="5.12-7" edition="beta"/>
        <vers num="5.12-8" edition="beta"/>
        <vers num="5.13-1"/>
        <vers num="5.13-2"/>
        <vers num="5.14-2" edition="beta"/>
        <vers num="5.14-5" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000842" seq="2018-1000842" published="2018-12-20" modified="2019-01-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">FatFreeCRM version &lt;=0.14.1, >=0.15.0 &lt;=0.15.1, >=0.16.0 &lt;=0.16.3, >=0.17.0 &lt;=0.17.2, ==0.18.0 contains a Cross Site Scripting (XSS) vulnerability in commit 6d60bc8ed010c4eda05d6645c64849f415f68d65 that can result in Javascript execution. This attack appear to be exploitable via Content with Javascript payload will be executed on end user browsers when they visit the page. This vulnerability appears to have been fixed in 0.18.1, 0.17.3, 0.16.4, 0.15.2, 0.14.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/asteinhauser/fat_free_crm/commit/306f940b26ccf3f406665f07bece1229a7a5dcfa" patch="1">https://github.com/asteinhauser/fat_free_crm/commit/306f940b26ccf3f406665f07bece1229a7a5dcfa</ref>
      <ref source="MISC" url="https://github.com/asteinhauser/fat_free_crm/issues/1" adv="1">https://github.com/asteinhauser/fat_free_crm/issues/1</ref>
      <ref source="MISC" url="https://github.com/fatfreecrm/fat_free_crm/wiki/XSS-Vulnerability-%282018-10-27%29" adv="1" patch="1">https://github.com/fatfreecrm/fat_free_crm/wiki/XSS-Vulnerability-%282018-10-27%29</ref>
      <ref source="MISC" url="https://groups.google.com/forum/#!topic/fat-free-crm-users/TxsdZXSe7Jc" adv="1" patch="1">https://groups.google.com/forum/#!topic/fat-free-crm-users/TxsdZXSe7Jc</ref>
    </refs>
    <vuln_soft>
      <prod name="fatfreecrm" vendor="fatfreecrm">
        <vers num="0.14.1" prev="1"/>
        <vers num="0.18.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000843" seq="2018-1000843" published="2018-12-20" modified="2019-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Luigi version prior to version 2.8.0; after commit 53b52e12745075a8acc016d33945d9d6a7a6aaeb; after GitHub PR spotify/luigi/pull/1870 contains a Cross ite Request Forgery (CSRF) vulnerability in API endpoint: /api/&lt;method> that can result in Task metadata such as task name, id, parameter, etc. will be leaked to unauthorized users. This attack appear to be exploitable via The victim must visit a specially crafted webpage from the network where their Luigi server is accessible.. This vulnerability appears to have been fixed in 2.8.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/spotify/luigi/blob/2.7.9/luigi/server.py#L67" adv="1">https://github.com/spotify/luigi/blob/2.7.9/luigi/server.py#L67</ref>
      <ref source="MISC" url="https://github.com/spotify/luigi/pull/1870" adv="1">https://github.com/spotify/luigi/pull/1870</ref>
      <ref source="MISC" url="https://groups.google.com/forum/#!topic/luigi-user/ZgfRTpBsVUY" adv="1">https://groups.google.com/forum/#!topic/luigi-user/ZgfRTpBsVUY</ref>
    </refs>
    <vuln_soft>
      <prod name="luigi" vendor="spotify">
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000844" seq="2018-1000844" published="2018-12-20" modified="2019-07-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Square Open Source Retrofit version Prior to commit 4a693c5aeeef2be6c7ecf80e7b5ec79f6ab59437 contains a XML External Entity (XXE) vulnerability in JAXB that can result in An attacker could use this to remotely read files from the file system or to perform SSRF.. This vulnerability appears to have been fixed in After commit 4a693c5aeeef2be6c7ecf80e7b5ec79f6ab59437.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/square/retrofit/pull/2735" adv="1">https://github.com/square/retrofit/pull/2735</ref>
    </refs>
    <vuln_soft>
      <prod name="retrofit" vendor="squareup">
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000845" seq="2018-1000845" published="2018-12-20" modified="2019-01-30" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultID: CVE-2017-6519.  Reason: This candidate is a duplicate of CVE-2017-6519.  Notes: All CVE users should reference CVE-2017-6519 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000846" seq="2018-1000846" published="2018-12-20" modified="2019-01-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreshDNS version 1.0.3 and earlier contains a Cross ite Request Forgery (CSRF) vulnerability in All (authenticated) API calls in index.php / class.manager.php that can result in Editing domains and zones with victim's privileges. This attack appear to be exploitable via Victim must open a website containing attacker's javascript. This vulnerability appears to have been fixed in 1.0.5 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/funzoneq/freshdns/issues/7" adv="1">https://github.com/funzoneq/freshdns/issues/7</ref>
      <ref source="MISC" url="https://github.com/funzoneq/freshdns/pull/6/commits/bdeff81bd4baff9463d46b90fb1889e7ac7ec4ed" adv="1" patch="1">https://github.com/funzoneq/freshdns/pull/6/commits/bdeff81bd4baff9463d46b90fb1889e7ac7ec4ed</ref>
    </refs>
    <vuln_soft>
      <prod name="freshdns" vendor="freshdns_project">
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000847" seq="2018-1000847" published="2018-12-20" modified="2019-01-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">FreshDNS version 1.0.3 and prior contains a Cross Site Scripting (XSS) vulnerability in Account data form; Zone editor that can result in Execution of attacker's JavaScript code in victim's session. This attack appear to be exploitable via The attacker stores a specially crafted string as their Full Name in their account details. The victim (e.g. the administrator of the FreshDNS instance) opens the User List in the admin interface.. This vulnerability appears to have been fixed in 1.0.5 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/funzoneq/freshdns/issues/16" adv="1" patch="1">https://github.com/funzoneq/freshdns/issues/16</ref>
      <ref source="MISC" url="https://github.com/funzoneq/freshdns/pull/6/commits/48b5ca812a89689fd2f32248875cedcba8c9014f" adv="1" patch="1">https://github.com/funzoneq/freshdns/pull/6/commits/48b5ca812a89689fd2f32248875cedcba8c9014f</ref>
    </refs>
    <vuln_soft>
      <prod name="freshdns" vendor="freshdns_project">
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000848" seq="2018-1000848" published="2018-12-20" modified="2019-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Wampserver version prior to version 3.1.5 contains a Cross Site Scripting (XSS) vulnerability in index.php localhost page that can result in very low. This attack appear to be exploitable via payload onmouseover. This vulnerability appears to have been fixed in 3.1.5 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.wampserver.com/read.php?2,153491" adv="1">http://forum.wampserver.com/read.php?2,153491</ref>
    </refs>
    <vuln_soft>
      <prod name="wampserver" vendor="wampserver">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000849" seq="2018-1000849" published="2018-12-20" modified="2019-02-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Alpine Linux version Versions prior to 2.6.10, 2.7.6, and 2.10.1 contains a Other/Unknown vulnerability in apk-tools (Alpine Linux' package manager) that can result in Remote Code Execution. This attack appear to be exploitable via A specially crafted APK-file can cause apk to write arbitrary data to an attacker-specified file, due to bugs in handling long link target name and the way a regular file is extracted.. This vulnerability appears to have been fixed in 2.6.10, 2.7.6, and 2.10.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://alpinelinux.org/posts/Alpine-3.8.1-released.html" adv="1">https://alpinelinux.org/posts/Alpine-3.8.1-released.html</ref>
      <ref source="MISC" url="https://git.alpinelinux.org/cgit/apk-tools/commit/?id=6484ed9849f03971eb48ee1fdc21a2f128247eb1" adv="1" patch="1">https://git.alpinelinux.org/cgit/apk-tools/commit/?id=6484ed9849f03971eb48ee1fdc21a2f128247eb1</ref>
      <ref source="MISC" url="https://justi.cz/security/2018/09/13/alpine-apk-rce.html" adv="1">https://justi.cz/security/2018/09/13/alpine-apk-rce.html</ref>
    </refs>
    <vuln_soft>
      <prod name="alpine_linux" vendor="alpinelinux">
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0" edition="rc4"/>
        <vers num="2.0" edition="rc5"/>
        <vers num="2.0" edition="rc6"/>
        <vers num="2.0" edition="rc7"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1.0" edition="-"/>
        <vers num="2.1.0" edition="rc1"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0" edition="-"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.4.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc3"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.5.0" edition="-"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6.0" edition="-"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc2"/>
        <vers num="2.6.0" edition="rc3"/>
        <vers num="2.6.0" edition="rc4"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000850" seq="2018-1000850" published="2018-12-20" modified="2019-09-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Square Retrofit version versions from (including) 2.0 and 2.5.0 (excluding) contains a Directory Traversal vulnerability in RequestBuilder class, method addPathParameter that can result in By manipulating the URL an attacker could add or delete resources otherwise unavailable to her.. This attack appear to be exploitable via An attacker should have access to an encoded path parameter on POST, PUT or DELETE request.. This vulnerability appears to have been fixed in 2.5.0 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/square/retrofit/blob/master/CHANGELOG.md" adv="1">https://github.com/square/retrofit/blob/master/CHANGELOG.md</ref>
      <ref source="MISC" url="https://github.com/square/retrofit/commit/b9a7f6ad72073ddd40254c0058710e87a073047d#diff-943ec7ed35e68201824904d1dc0ec982" adv="1" patch="1">https://github.com/square/retrofit/commit/b9a7f6ad72073ddd40254c0058710e87a073047d#diff-943ec7ed35e68201824904d1dc0ec982</ref>
      <ref source="MISC" url="https://ihacktoprotect.com/post/retrofit-path-traversal/" adv="1">https://ihacktoprotect.com/post/retrofit-path-traversal/</ref>
    </refs>
    <vuln_soft>
      <prod name="retrofit" vendor="squareup">
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="beta2"/>
        <vers num="2.0.0" edition="beta3"/>
        <vers num="2.0.0" edition="beta4"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000851" seq="2018-1000851" published="2018-12-20" modified="2019-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Copay Bitcoin Wallet version 5.01 to 5.1.0 included. contains a Other/Unknown vulnerability in wallet private key storage that can result in Users' private key can be compromised. . This attack appear to be exploitable via Affected version run the malicious code at startup . This vulnerability appears to have been fixed in 5.2.0 and later .</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://arstechnica.com/information-technology/2018/11/hacker-backdoors-widely-used-open-source-software-to-steal-bitcoin/" adv="1">https://arstechnica.com/information-technology/2018/11/hacker-backdoors-widely-used-open-source-software-to-steal-bitcoin/</ref>
      <ref source="MISC" url="https://blog.bitpay.com/npm-package-vulnerability-copay/" adv="1">https://blog.bitpay.com/npm-package-vulnerability-copay/</ref>
      <ref source="MISC" url="https://github.com/bitpay/copay/issues/9346" adv="1" patch="1">https://github.com/bitpay/copay/issues/9346</ref>
      <ref source="MISC" url="https://github.com/dominictarr/event-stream/issues/116" adv="1" patch="1">https://github.com/dominictarr/event-stream/issues/116</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000852" seq="2018-1000852" published="2018-12-20" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FreeRDP FreeRDP 2.0.0-rc3 released version before commit 205c612820dac644d665b5bb1cdf437dc5ca01e3 contains a Other/Unknown vulnerability in channels/drdynvc/client/drdynvc_main.c, drdynvc_process_capability_request that can result in The RDP server can read the client's memory.. This attack appear to be exploitable via RDPClient must connect the rdp server with echo option. This vulnerability appears to have been fixed in after commit 205c612820dac644d665b5bb1cdf437dc5ca01e3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2157">RHSA-2019:2157</ref>
      <ref source="MISC" url="https://github.com/FreeRDP/FreeRDP/issues/4866" adv="1">https://github.com/FreeRDP/FreeRDP/issues/4866</ref>
      <ref source="MISC" url="https://github.com/FreeRDP/FreeRDP/pull/4871" adv="1">https://github.com/FreeRDP/FreeRDP/pull/4871</ref>
      <ref source="MISC" url="https://github.com/FreeRDP/FreeRDP/pull/4871/commits/baee520e3dd9be6511c45a14c5f5e77784de1471" adv="1" patch="1">https://github.com/FreeRDP/FreeRDP/pull/4871/commits/baee520e3dd9be6511c45a14c5f5e77784de1471</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/YVJKO2DR5EY4C4QZOP7SNNBEW2JW6FHX/">FEDORA-2019-b2d986c3e9</ref>
    </refs>
    <vuln_soft>
      <prod name="freerdp" vendor="freerdp">
        <vers num="1.1.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000853" seq="2018-1000853" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-18925.  Reason: This candidate is a reservation duplicate of CVE-2018-18925.  Notes: All CVE users should reference CVE-2018-18925 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000854" seq="2018-1000854" published="2018-12-20" modified="2019-01-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">esigate.org esigate version 5.2 and earlier contains a CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') vulnerability in ESI directive with user specified XSLT that can result in Remote Code Execution. This attack appear to be exploitable via Use of another weakness in backend application to reflect ESI directives. This vulnerability appears to have been fixed in 5.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/esigate/esigate/issues/209" adv="1">https://github.com/esigate/esigate/issues/209</ref>
    </refs>
    <vuln_soft>
      <prod name="esigate" vendor="esigate">
        <vers num="5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000855" seq="2018-1000855" published="2018-12-20" modified="2019-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">easymon version 1.4 and earlier contains a Cross Site Scripting (XSS) vulnerability in Endpoint where monitoring is mounted that can result in Reflected XSS that affects Firefox. Can be used to steal cookies, depending on the cookie settings.. This attack appear to be exploitable via The victim must click on a crafted URL that contains the XSS payload. This vulnerability appears to have been fixed in 1.4.1 and later.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/basecamp/easymon/issues/26" adv="1" patch="1">https://github.com/basecamp/easymon/issues/26</ref>
      <ref source="MISC" url="https://github.com/basecamp/easymon/pull/25" adv="1" patch="1">https://github.com/basecamp/easymon/pull/25</ref>
    </refs>
    <vuln_soft>
      <prod name="easymon" vendor="basecamp">
        <vers num="1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000856" seq="2018-1000856" published="2018-12-20" modified="2019-01-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">DomainMOD version 4.09.03 and above. Also verified in the latest version 4.11.01 contains a Cross Site Scripting (XSS) vulnerability in Segment Name field in the segments page that can result in Arbitrary script can be executed on all users browsers who visit the affected page. This attack appear to be exploitable via Victim must visit the vulnerable page. This vulnerability appears to have been fixed in No fix yet.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/domainmod/domainmod/issues/80" adv="1">https://github.com/domainmod/domainmod/issues/80</ref>
    </refs>
    <vuln_soft>
      <prod name="domainmod" vendor="domainmod">
        <vers num="4.09.03"/>
        <vers num="4.10.0"/>
        <vers num="4.11.0"/>
        <vers num="4.11.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000857" seq="2018-1000857" published="2018-12-20" modified="2019-01-07" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">log-user-session version 0.7 and earlier contains a Directory Traversal vulnerability in Main SUID-binary /usr/local/bin/log-user-session that can result in User to root privilege escalation. This attack appear to be exploitable via Malicious unprivileged user executes the vulnerable binary/(remote) environment variable manipulation similar shell-shock also possible.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.halfdog.net/Security/2018/LogUserSessionLocalRootPrivilegeEscalation/" adv="1">https://www.halfdog.net/Security/2018/LogUserSessionLocalRootPrivilegeEscalation/</ref>
    </refs>
    <vuln_soft>
      <prod name="log-user-session" vendor="open">
        <vers num="0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000858" seq="2018-1000858" published="2018-12-20" modified="2019-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">GnuPG version 2.1.12 - 2.2.11 contains a Cross ite Request Forgery (CSRF) vulnerability in dirmngr that can result in Attacker controlled CSRF, Information Disclosure, DoS. This attack appear to be exploitable via Victim must perform a WKD request, e.g. enter an email address in the composer window of Thunderbird/Enigmail. This vulnerability appears to have been fixed in after commit 4a4bb874f63741026bd26264c43bb32b1099f060.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sektioneins.de/en/advisories/advisory-012018-gnupg-wkd.html" adv="1">https://sektioneins.de/en/advisories/advisory-012018-gnupg-wkd.html</ref>
      <ref source="MISC" url="https://sektioneins.de/en/blog/18-11-23-gnupg-wkd.html" adv="1">https://sektioneins.de/en/blog/18-11-23-gnupg-wkd.html</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3853-1/" adv="1">USN-3853-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gnupg" vendor="gnupg">
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000859" seq="2018-1000859" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-19518.  Reason: This candidate is a reservation duplicate of CVE-2018-19518.  Notes: All CVE users should reference CVE-2018-19518 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1000860" seq="2018-1000860" published="2018-12-20" modified="2019-01-08" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">phpipam version 1.3.2 and earlier contains a Cross Site Scripting (XSS) vulnerability in The value of the phpipamredirect cookie is copied into an HTML tag on the login page encapsulated in single quotes. Editing the value of the cookie to r5zkh'>&lt;script>alert(1)&lt;/script>quqtl exploits an XSS vulnerability. that can result in Arbitrary code executes in victims browser.. This attack appear to be exploitable via Needs to be chained with another exploit that allows an attacker to set or modify a cookie for the phpIPAM instance's domain..</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/issues/2338" adv="1" patch="1">https://github.com/phpipam/phpipam/issues/2338</ref>
    </refs>
    <vuln_soft>
      <prod name="phpipam" vendor="phpipam">
        <vers num="1.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000861" seq="2018-1000861" published="2018-12-10" modified="2019-05-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A code execution vulnerability exists in the Stapler web framework used by Jenkins 2.153 and earlier, LTS 2.138.3 and earlier in stapler/core/src/main/java/org/kohsuke/stapler/MetaClass.java that allows attackers to invoke some methods on Java objects by accessing crafted URLs that were not intended to be invoked this way.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106176" adv="1">106176</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0024" adv="1">RHBA-2019:0024</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-12-05/#SECURITY-595" adv="1">https://jenkins.io/security/advisory/2018-12-05/#SECURITY-595</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.153" prev="1" edition=":~~-~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000862" seq="2018-1000862" published="2018-12-10" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information exposure vulnerability exists in Jenkins 2.153 and earlier, LTS 2.138.3 and earlier in DirectoryBrowserSupport.java that allows attackers with the ability to control build output to browse the file system on agents running builds beyond the duration of the build using the workspace browser.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106176" adv="1">106176</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0024" adv="1">RHBA-2019:0024</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-12-05/#SECURITY-904" adv="1">https://jenkins.io/security/advisory/2018-12-05/#SECURITY-904</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.153" prev="1" edition=":~~-~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000863" seq="2018-1000863" published="2018-12-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A data modification vulnerability exists in Jenkins 2.153 and earlier, LTS 2.138.3 and earlier in User.java, IdStrategy.java that allows attackers to submit crafted user names that can cause an improper migration of user record storage formats, potentially preventing the victim from logging into Jenkins.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106176" adv="1">106176</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0024" adv="1">RHBA-2019:0024</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-12-05/#SECURITY-1072" adv="1">https://jenkins.io/security/advisory/2018-12-05/#SECURITY-1072</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-43" adv="1">https://www.tenable.com/security/research/tra-2018-43</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.153" prev="1" edition=":~~-~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000864" seq="2018-1000864" published="2018-12-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in Jenkins 2.153 and earlier, LTS 2.138.3 and earlier in CronTab.java that allows attackers with Overall/Read permission to have a request handling thread enter an infinite loop.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106176" adv="1">106176</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0024" adv="1">RHBA-2019:0024</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-12-05/#SECURITY-1193" adv="1">https://jenkins.io/security/advisory/2018-12-05/#SECURITY-1193</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.3" prev="1" edition=":~~lts~~~"/>
        <vers num="2.153" prev="1" edition=":~~-~~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000865" seq="2018-1000865" published="2018-12-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Script Security Plugin 1.47 and earlier in groovy-sandbox/src/main/java/org/kohsuke/groovy/sandbox/SandboxTransformer.java that allows attackers with Job/Configure permission to execute arbitrary code on the Jenkins master JVM, if plugins using the Groovy sandbox are installed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-29/#SECURITY-1186" adv="1">https://jenkins.io/security/advisory/2018-10-29/#SECURITY-1186</ref>
    </refs>
    <vuln_soft>
      <prod name="script_security" vendor="jenkins">
        <vers num="1.47" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000866" seq="2018-1000866" published="2018-12-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A sandbox bypass vulnerability exists in Pipeline: Groovy Plugin 2.59 and earlier in groovy-sandbox/src/main/java/org/kohsuke/groovy/sandbox/SandboxTransformer.java, groovy-cps/lib/src/main/java/com/cloudbees/groovy/cps/SandboxCpsTransformer.java that allows attackers with Job/Configure permission, or unauthorized attackers with SCM commit privileges and corresponding pipelines based on Jenkinsfiles set up in Jenkins, to execute arbitrary code on the Jenkins master JVM</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0326" adv="1">RHBA-2019:0326</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-29/#SECURITY-1186" adv="1">https://jenkins.io/security/advisory/2018-10-29/#SECURITY-1186</ref>
    </refs>
    <vuln_soft>
      <prod name="pipeline:_groovy" vendor="jenkins">
        <vers num="2.59" prev="1" edition=":~~~jenkins~~"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000867" seq="2018-1000867" published="2018-12-20" modified="2019-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WeBid version up to current version 1.2.2 contains a SQL Injection vulnerability in All five yourauctions*.php scripts that can result in Database Read via Blind SQL Injection. This attack appear to be exploitable via HTTP Request. This vulnerability appears to have been fixed in after commit 256a5f9d3eafbc477dcf77c7682446cc4b449c7f.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.webidsupport.com/view.php?id=647" adv="1">http://bugs.webidsupport.com/view.php?id=647</ref>
      <ref source="MISC" url="https://github.com/renlok/WeBid/commit/256a5f9d3eafbc477dcf77c7682446cc4b449c7f" patch="1">https://github.com/renlok/WeBid/commit/256a5f9d3eafbc477dcf77c7682446cc4b449c7f</ref>
      <ref source="MISC" url="https://telekomsecurity.github.io/assets/advisories/20181108_WeBid_Multiple_Vulnerabilities.txt" adv="1">https://telekomsecurity.github.io/assets/advisories/20181108_WeBid_Multiple_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="webid" vendor="webidsupport">
        <vers num="1.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000868" seq="2018-1000868" published="2018-12-20" modified="2019-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WeBid version up to current version 1.2.2 contains a Cross Site Scripting (XSS) vulnerability in user_login.php, register.php that can result in Javascript execution in the user's browser, injection of malicious markup into the page. This attack appear to be exploitable via The victim user must click a malicous link. This vulnerability appears to have been fixed in after commit 256a5f9d3eafbc477dcf77c7682446cc4b449c7f.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.webidsupport.com/view.php?id=648" adv="1">http://bugs.webidsupport.com/view.php?id=648</ref>
      <ref source="MISC" url="https://github.com/renlok/WeBid/commit/256a5f9d3eafbc477dcf77c7682446cc4b449c7f" patch="1">https://github.com/renlok/WeBid/commit/256a5f9d3eafbc477dcf77c7682446cc4b449c7f</ref>
      <ref source="MISC" url="https://telekomsecurity.github.io/assets/advisories/20181108_WeBid_Multiple_Vulnerabilities.txt" adv="1">https://telekomsecurity.github.io/assets/advisories/20181108_WeBid_Multiple_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="webid" vendor="webidsupport">
        <vers num="1.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000869" seq="2018-1000869" published="2018-12-20" modified="2019-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">phpIPAM version 1.3.2 contains a CWE-89 vulnerability in /app/admin/nat/item-add-submit.php that can result in SQL Injection.. This attack appear to be exploitable via Rough user, exploiting the vulnerability to access information he/she does not have access to.. This vulnerability appears to have been fixed in 1.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/commit/856b10ca85a24c04ed8651f4e13f867ec78a353d" adv="1" patch="1">https://github.com/phpipam/phpipam/commit/856b10ca85a24c04ed8651f4e13f867ec78a353d</ref>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/issues/2344" adv="1">https://github.com/phpipam/phpipam/issues/2344</ref>
    </refs>
    <vuln_soft>
      <prod name="phpipam" vendor="phpipam">
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000870" seq="2018-1000870" published="2018-12-20" modified="2019-01-08" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PHPipam version 1.3.2 and earlier contains a CWE-79 vulnerability in /app/admin/users/print-user.php that can result in Execute code in the victims browser. This attack appear to be exploitable via Attacker change theme parameter in user settings. Admin(Victim) views user in admin-panel and gets exploited.. This vulnerability appears to have been fixed in 1.4.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/commit/552fbb0fc7ecb84bda4a131b4f290a3de9980040" adv="1" patch="1">https://github.com/phpipam/phpipam/commit/552fbb0fc7ecb84bda4a131b4f290a3de9980040</ref>
      <ref source="MISC" url="https://github.com/phpipam/phpipam/issues/2326" adv="1" patch="1">https://github.com/phpipam/phpipam/issues/2326</ref>
    </refs>
    <vuln_soft>
      <prod name="phpipam" vendor="phpipam">
        <vers num="1.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000871" seq="2018-1000871" published="2018-12-20" modified="2019-01-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">HotelDruid HotelDruid 2.3.0 version 2.3.0 and earlier contains a SQL Injection vulnerability in "id_utente_mod" parameter in gestione_utenti.php file that can result in An attacker can dump all the database records of backend webserver. This attack appear to be exploitable via the attack can be done by anyone via specially crafted sql query passed to the "id_utente_mod=1" parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45976" adv="1">45976</ref>
    </refs>
    <vuln_soft>
      <prod name="hoteldruid" vendor="digitaldruid">
        <vers num="2.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000872" seq="2018-1000872" published="2018-12-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">OpenKMIP PyKMIP version All versions before 0.8.0 contains a CWE 399: Resource Management Errors (similar issue to CVE-2015-5262) vulnerability in PyKMIP server that can result in DOS: the server can be made unavailable by one or more clients opening all of the available sockets. This attack appear to be exploitable via A client or clients open sockets with the server and then never close them. This vulnerability appears to have been fixed in 0.8.0.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/OpenKMIP/PyKMIP/issues/430" adv="1" patch="1">https://github.com/OpenKMIP/PyKMIP/issues/430</ref>
    </refs>
    <vuln_soft>
      <prod name="pykmip" vendor="pykmip_project">
        <vers num="0.0.1"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000873" seq="2018-1000873" published="2018-12-20" modified="2019-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Fasterxml Jackson version Before 2.9.8 contains a CWE-20: Improper Input Validation vulnerability in Jackson-Modules-Java8 that can result in Causes a denial-of-service (DoS). This attack appear to be exploitable via The victim deserializes malicious input, specifically very large values in the nanoseconds field of a time value. This vulnerability appears to have been fixed in 2.9.8.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1665601" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1665601</ref>
      <ref source="MISC" url="https://github.com/FasterXML/jackson-modules-java8/issues/90" adv="1" patch="1">https://github.com/FasterXML/jackson-modules-java8/issues/90</ref>
      <ref source="MISC" url="https://github.com/FasterXML/jackson-modules-java8/pull/87" adv="1" patch="1">https://github.com/FasterXML/jackson-modules-java8/pull/87</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="jackson-databind" vendor="fasterxml">
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.3.0" edition="-"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0" edition="-"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.4.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc3"/>
        <vers num="2.4.1"/>
        <vers num="2.4.1.1"/>
        <vers num="2.4.1.2"/>
        <vers num="2.4.1.3"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.5.1"/>
        <vers num="2.4.6"/>
        <vers num="2.4.6.1"/>
        <vers num="2.5.0" edition="-"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6.0" edition="-"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc2"/>
        <vers num="2.6.0" edition="rc3"/>
        <vers num="2.6.0" edition="rc4"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.7.1"/>
        <vers num="2.6.7.2"/>
        <vers num="2.7.0" edition="-"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc2"/>
        <vers num="2.7.0" edition="rc3"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1-1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.9.1"/>
        <vers num="2.7.9.2"/>
        <vers num="2.7.9.3"/>
        <vers num="2.7.9.4"/>
        <vers num="2.7.9.5"/>
        <vers num="2.7.9.6"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.8.1"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10"/>
        <vers num="2.8.11"/>
        <vers num="2.8.11.1"/>
        <vers num="2.8.11.2"/>
        <vers num="2.8.11.3"/>
        <vers num="2.8.11.4"/>
        <vers num="2.9.0" edition="-"/>
        <vers num="2.9.0" edition="prerelease1"/>
        <vers num="2.9.0" edition="prerelease2"/>
        <vers num="2.9.0" edition="prerelease3"/>
        <vers num="2.9.0" edition="prerelease4"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2"/>
        <vers num="2.9.3"/>
        <vers num="2.9.4"/>
        <vers num="2.9.5"/>
        <vers num="2.9.6"/>
        <vers num="2.9.7"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000874" seq="2018-1000874" published="2018-12-20" modified="2019-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** PHP cebe markdown parser version 1.2.0 and earlier contains a Cross Site Scripting (XSS) vulnerability in all distributed parsers allowing a malicious crafted script to be executed that can result in the lose of user data and sensitive user information. This attack can be exploited by crafting a three backtick wrapped payload with a character in front: L: "```&lt;script>alert();&lt;/script>```". NOTE: This has been argued as a non-issue (see references) since it is not the parser's job to sanitize malicious code from a parsed document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/cebe/markdown/issues/166" adv="1">https://github.com/cebe/markdown/issues/166</ref>
      <ref source="MISC" url="https://github.com/cebe/markdown/issues/166#issuecomment-508230493">https://github.com/cebe/markdown/issues/166#issuecomment-508230493</ref>
    </refs>
    <vuln_soft>
      <prod name="markdown" vendor="cebe">
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000875" seq="2018-1000875" published="2018-12-20" modified="2019-01-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Berkeley Open Infrastructure for Network Computing BOINC Server and Website Code version 0.9-1.0.2 contains a CWE-302: Authentication Bypass by Assumed-Immutable Data vulnerability in Website Terms of Service Acceptance Page that can result in Access to any user account. This attack appear to be exploitable via Specially crafted URL. This vulnerability appears to have been fixed in 1.0.3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/BOINC/boinc/issues/2907" adv="1">https://github.com/BOINC/boinc/issues/2907</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000876" seq="2018-1000876" published="2018-12-20" modified="2019-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">binutils version 2.32 and earlier contains a Integer Overflow vulnerability in objdump, bfd_get_dynamic_reloc_upper_bound,bfd_canonicalize_dynamic_reloc that can result in Integer overflow trigger heap overflow. Successful exploitation allows execution of arbitrary code.. This attack appear to be exploitable via Local. This vulnerability appears to have been fixed in after commit 3a551c7a1b80fca579461774860574eabfd7f18f.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106304" adv="1">106304</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2075">RHSA-2019:2075</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23994" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23994</ref>
      <ref source="MISC" url="https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=3a551c7a1b80fca579461774860574eabfd7f18f" adv="1" patch="1">https://sourceware.org/git/gitweb.cgi?p=binutils-gdb.git;h=3a551c7a1b80fca579461774860574eabfd7f18f</ref>
    </refs>
    <vuln_soft>
      <prod name="binutils" vendor="gnu">
        <vers num="-"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.10"/>
        <vers num="2.10.1"/>
        <vers num="2.10.1a"/>
        <vers num="2.11"/>
        <vers num="2.11.2"/>
        <vers num="2.11.2a"/>
        <vers num="2.12"/>
        <vers num="2.12.1"/>
        <vers num="2.12.1a"/>
        <vers num="2.13"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.13.2.1"/>
        <vers num="2.13.2.1a"/>
        <vers num="2.14"/>
        <vers num="2.14a"/>
        <vers num="2.15"/>
        <vers num="2.15a"/>
        <vers num="2.16.1"/>
        <vers num="2.16.1a"/>
        <vers num="2.17"/>
        <vers num="2.17a"/>
        <vers num="2.18"/>
        <vers num="2.18a"/>
        <vers num="2.19.1"/>
        <vers num="2.19.1a"/>
        <vers num="2.20.1"/>
        <vers num="2.20.1a"/>
        <vers num="2.21.1"/>
        <vers num="2.21.1a"/>
        <vers num="2.22"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.24"/>
        <vers num="2.25"/>
        <vers num="2.25.1"/>
        <vers num="2.26"/>
        <vers num="2.26.1"/>
        <vers num="2.27"/>
        <vers num="2.28"/>
        <vers num="2.28.1"/>
        <vers num="2.29"/>
        <vers num="2.29.1"/>
        <vers num="2.30"/>
        <vers num="2.31"/>
        <vers num="2.31.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000877" seq="2018-1000877" published="2018-12-20" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libarchive version commit 416694915449219d505531b1096384f3237dd6cc onwards (release v3.1.0 onwards) contains a CWE-415: Double Free vulnerability in RAR decoder - libarchive/archive_read_support_format_rar.c, parse_codes(), realloc(rar->lzss.window, new_size) with new_size = 0 that can result in Crash/DoS. This attack appear to be exploitable via the victim must open a specially crafted RAR archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html">openSUSE-SU-2019:1196</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106324" adv="1">106324</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2298">RHSA-2019:2298</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909" adv="1">https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105" adv="1">https://github.com/libarchive/libarchive/pull/1105</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105/commits/021efa522ad729ff0f5806c4ce53e4a6cc1daa31" adv="1" patch="1">https://github.com/libarchive/libarchive/pull/1105/commits/021efa522ad729ff0f5806c4ce53e4a6cc1daa31</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/12/msg00011.html" adv="1">[debian-lts-announce] 20181221 [SECURITY] [DLA 1612-1] libarchive security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/">FEDORA-2019-c595a93536</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/">FEDORA-2019-fbe83d0e32</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/" adv="1">FEDORA-2019-0233ec0ff3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3859-1/" adv="1">USN-3859-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4360" adv="1">DSA-4360</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2" edition=":~~~x64~~"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.900a"/>
        <vers num="3.1.901a"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000878" seq="2018-1000878" published="2018-12-20" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libarchive version commit 416694915449219d505531b1096384f3237dd6cc onwards (release v3.1.0 onwards) contains a CWE-416: Use After Free vulnerability in RAR decoder - libarchive/archive_read_support_format_rar.c that can result in Crash/DoS - it is unknown if RCE is possible. This attack appear to be exploitable via the victim must open a specially crafted RAR archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html">openSUSE-SU-2019:1196</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106324" adv="1">106324</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2298">RHSA-2019:2298</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909" adv="1" patch="1">https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105" adv="1">https://github.com/libarchive/libarchive/pull/1105</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105/commits/bfcfe6f04ed20db2504db8a254d1f40a1d84eb28" adv="1" patch="1">https://github.com/libarchive/libarchive/pull/1105/commits/bfcfe6f04ed20db2504db8a254d1f40a1d84eb28</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/12/msg00011.html" adv="1">[debian-lts-announce] 20181221 [SECURITY] [DLA 1612-1] libarchive security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/">FEDORA-2019-c595a93536</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/">FEDORA-2019-fbe83d0e32</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/" adv="1">FEDORA-2019-0233ec0ff3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3859-1/" adv="1">USN-3859-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4360" adv="1">DSA-4360</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2" edition=":~~~x64~~"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.900a"/>
        <vers num="3.1.901a"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000879" seq="2018-1000879" published="2018-12-20" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libarchive version commit 379867ecb330b3a952fb7bfa7bffb7bbd5547205 onwards (release v3.3.0 onwards) contains a CWE-476: NULL Pointer Dereference vulnerability in ACL parser - libarchive/archive_acl.c, archive_acl_from_text_l() that can result in Crash/DoS. This attack appear to be exploitable via the victim must open a specially crafted archive file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html">openSUSE-SU-2019:1196</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106324" adv="1">106324</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909" adv="1" patch="1">https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105" adv="1">https://github.com/libarchive/libarchive/pull/1105</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105/commits/15bf44fd2c1ad0e3fd87048b3fcc90c4dcff1175" adv="1" patch="1">https://github.com/libarchive/libarchive/pull/1105/commits/15bf44fd2c1ad0e3fd87048b3fcc90c4dcff1175</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/">FEDORA-2019-c595a93536</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/">FEDORA-2019-fbe83d0e32</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/" adv="1">FEDORA-2019-0233ec0ff3</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000880" seq="2018-1000880" published="2018-12-20" modified="2019-04-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libarchive version commit 9693801580c0cf7c70e862d305270a16b52826a7 onwards (release v3.2.0 onwards) contains a CWE-20: Improper Input Validation vulnerability in WARC parser - libarchive/archive_read_support_format_warc.c, _warc_read() that can result in DoS - quasi-infinite run time and disk usage from tiny file. This attack appear to be exploitable via the victim must open a specially crafted WARC file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00055.html">openSUSE-SU-2019:1196</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106324" adv="1">106324</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909" adv="1" patch="1">https://bugs.launchpad.net/ubuntu/+source/libarchive/+bug/1794909</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105" adv="1">https://github.com/libarchive/libarchive/pull/1105</ref>
      <ref source="MISC" url="https://github.com/libarchive/libarchive/pull/1105/commits/9c84b7426660c09c18cc349f6d70b5f8168b5680" adv="1" patch="1">https://github.com/libarchive/libarchive/pull/1105/commits/9c84b7426660c09c18cc349f6d70b5f8168b5680</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/CBOCC2M6YGPZA6US43YK4INPSJZZHRTG/">FEDORA-2019-c595a93536</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/W645KCLWFDBDGFJHG57WOVXGE62QSIJI/">FEDORA-2019-fbe83d0e32</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZVXA7PHINVT6DFF6PRLTDTVTXKDLVHNF/" adv="1">FEDORA-2019-0233ec0ff3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3859-1/" adv="1">USN-3859-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4360" adv="1">DSA-4360</ref>
    </refs>
    <vuln_soft>
      <prod name="libarchive" vendor="libarchive">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000881" seq="2018-1000881" published="2018-12-20" modified="2019-01-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Traccar Traccar Server version 4.0 and earlier contains a CWE-94: Improper Control of Generation of Code ('Code Injection') vulnerability in ComputedAttributesHandler.java that can result in Remote Command Execution. This attack appear to be exploitable via Remote: web application request by a self-registered user. This vulnerability appears to have been fixed in 4.1 and later.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://appcheck-ng.com/advisory-remote-code-execution-traccar-server/" adv="1">https://appcheck-ng.com/advisory-remote-code-execution-traccar-server/</ref>
    </refs>
    <vuln_soft>
      <prod name="server" vendor="traccar">
        <vers num="4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000882" seq="2018-1000882" published="2018-12-20" modified="2019-01-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WeBid version up to current version 1.2.2 contains a Directory Traversal vulnerability in getthumb.php that can result in Arbitrary Image File Read. This attack appear to be exploitable via HTTP GET Request. This vulnerability appears to have been fixed in after commit 256a5f9d3eafbc477dcf77c7682446cc4b449c7f.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.webidsupport.com/view.php?id=646" adv="1">http://bugs.webidsupport.com/view.php?id=646</ref>
      <ref source="MISC" url="https://github.com/renlok/WeBid/commit/256a5f9d3eafbc477dcf77c7682446cc4b449c7f" patch="1">https://github.com/renlok/WeBid/commit/256a5f9d3eafbc477dcf77c7682446cc4b449c7f</ref>
      <ref source="MISC" url="https://telekomsecurity.github.io/assets/advisories/20181108_WeBid_Multiple_Vulnerabilities.txt" adv="1">https://telekomsecurity.github.io/assets/advisories/20181108_WeBid_Multiple_Vulnerabilities.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="webid" vendor="webidsupport">
        <vers num="1.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000883" seq="2018-1000883" published="2018-12-20" modified="2019-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Elixir Plug Plug version All contains a Header Injection vulnerability in Connection that can result in Given a cookie value, Headers can be added. This attack appear to be exploitable via Crafting a value to be sent as a cookie. This vulnerability appears to have been fixed in >= 1.3.5 or ~> 1.2.5 or ~> 1.1.9 or ~> 1.0.6.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dependabot/elixir-security-advisories/blob/master/packages/plug/2017-04-17.yml" adv="1">https://github.com/dependabot/elixir-security-advisories/blob/master/packages/plug/2017-04-17.yml</ref>
      <ref source="MISC" url="https://github.com/elixir-plug/plug/commit/8857f8ab4acf9b9c22e80480dae2636692f5f573" adv="1" patch="1">https://github.com/elixir-plug/plug/commit/8857f8ab4acf9b9c22e80480dae2636692f5f573</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1000884" seq="2018-1000884" published="2018-12-20" modified="2019-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Vesta CP version Prior to commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- any release prior to 0.9.8-18 contains a CWE-208 / Information Exposure Through Timing Discrepancy vulnerability in Password reset code -- web/reset/index.php, line 51 that can result in Possible to determine password reset codes, attacker is able to change administrator password. This attack appear to be exploitable via Unauthenticated network connectivity. This vulnerability appears to have been fixed in After commit f6f6f9cfbbf2979e301956d1c6ab5c44386822c0 -- release version 0.9.8-19.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/serghey-rodin/vesta/commit/5f68c1b634abec2d5a4f83156bfd223d3a792f77#diff-4d7863e8c24a5e6102073acc2fb0f227" adv="1" patch="1">https://github.com/serghey-rodin/vesta/commit/5f68c1b634abec2d5a4f83156bfd223d3a792f77#diff-4d7863e8c24a5e6102073acc2fb0f227</ref>
    </refs>
    <vuln_soft>
      <prod name="vesta_control_panel" vendor="vestacp">
        <vers num="0.9.7-13"/>
        <vers num="0.9.7-14"/>
        <vers num="0.9.7-15"/>
        <vers num="0.9.7-16"/>
        <vers num="0.9.7-17"/>
        <vers num="0.9.7-18"/>
        <vers num="0.9.7-19"/>
        <vers num="0.9.7-20"/>
        <vers num="0.9.7-21"/>
        <vers num="0.9.7-22"/>
        <vers num="0.9.8-1"/>
        <vers num="0.9.8-2"/>
        <vers num="0.9.8-3"/>
        <vers num="0.9.8-4"/>
        <vers num="0.9.8-5"/>
        <vers num="0.9.8-6"/>
        <vers num="0.9.8-7"/>
        <vers num="0.9.8-8"/>
        <vers num="0.9.8-9"/>
        <vers num="0.9.8-10"/>
        <vers num="0.9.8-11"/>
        <vers num="0.9.8-12"/>
        <vers num="0.9.8-13"/>
        <vers num="0.9.8-14"/>
        <vers num="0.9.8-15"/>
        <vers num="0.9.8-16"/>
        <vers num="0.9.8-17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000885" seq="2018-1000885" published="2018-12-20" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHKP version including commit 88fd9cfdf14ea4b6ac3e3967feea7bcaabb6f03b contains a Improper Neutralization of Special Elements used in a Command ('Command Injection') vulnerability in function pgp_exec() phkp.php:98 that can result in It is possible to manipulate gpg-keys or execute commands remotely. This attack appear to be exploitable via HKP-Api: /pks/lookup?search.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://tech.feedyourhead.at/content/full-disclosure-remote-command-execution-in-phkp" adv="1">https://tech.feedyourhead.at/content/full-disclosure-remote-command-execution-in-phkp</ref>
    </refs>
    <vuln_soft>
      <prod name="phkp" vendor="phkp_project">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000886" seq="2018-1000886" published="2018-12-20" modified="2019-02-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">nasm version 2.14.01rc5, 2.15 contains a Buffer Overflow vulnerability in asm/stdscan.c:130 that can result in Stack-overflow caused by triggering endless macro generation, crash the program. This attack appear to be exploitable via a crafted nasm input file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.nasm.us/show_bug.cgi?id=3392514" adv="1">https://bugzilla.nasm.us/show_bug.cgi?id=3392514</ref>
    </refs>
    <vuln_soft>
      <prod name="netwide_assembler" vendor="nasm">
        <vers num="2.14.01rc5"/>
        <vers num="2.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000887" seq="2018-1000887" published="2018-12-28" modified="2019-01-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Peel shopping peel-shopping_9_1_0 version contains a Cross Site Scripting (XSS) vulnerability that can result in an authenticated user injecting java script code in the "Site Name EN" parameter. This attack appears to be exploitable if the malicious user has access to the administration account.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/advisto/peel-shopping/issues/1" adv="1">https://github.com/advisto/peel-shopping/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="peel_shopping" vendor="advisto">
        <vers num="9.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000888" seq="2018-1000888" published="2018-12-28" modified="2019-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PEAR Archive_Tar version 1.4.3 and earlier contains a CWE-502, CWE-915 vulnerability in the Archive_Tar class. There are several file operations with `$v_header['filename']` as parameter (such as file_exists, is_file, is_dir, etc). When extract is called without a specific prefix path, we can trigger unserialization by crafting a tar file with `phar://[path_to_malicious_phar_file]` as path. Object injection can be used to trigger destruct in the loaded PHP classes, e.g. the Archive_Tar class itself. With Archive_Tar object injection, arbitrary file deletion can occur because `@unlink($this->_temp_tarname)` is called. If another class with useful gadget is loaded, it may possible to cause remote code execution that can result in files being deleted or possibly modified. This vulnerability appears to have been fixed in 1.4.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.ripstech.com/2018/new-php-exploitation-technique/" adv="1">https://blog.ripstech.com/2018/new-php-exploitation-technique/</ref>
      <ref source="MISC" url="https://cdn2.hubspot.net/hubfs/3853213/us-18-Thomas-It%27s-A-PHP-Unserialization-Vulnerability-Jim-But-Not-As-We-....pdf" adv="1">https://cdn2.hubspot.net/hubfs/3853213/us-18-Thomas-It%27s-A-PHP-Unserialization-Vulnerability-Jim-But-Not-As-We-....pdf</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/02/msg00020.html" adv="1">[debian-lts-announce] 20190212 [SECURITY] [DLA 1674-1] php5 security update</ref>
      <ref source="CONFIRM" url="https://pear.php.net/bugs/bug.php?id=23782" adv="1">https://pear.php.net/bugs/bug.php?id=23782</ref>
      <ref source="CONFIRM" url="https://pear.php.net/package/Archive_Tar/download/" adv="1">https://pear.php.net/package/Archive_Tar/download/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3857-1/" adv="1">USN-3857-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4378" adv="1">DSA-4378</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46108/" adv="1">46108</ref>
    </refs>
    <vuln_soft>
      <prod name="pear_archive_tar" vendor="php">
        <vers num="1.4.3" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000889" seq="2018-1000889" published="2018-12-28" modified="2019-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Logisim Evolution version 2.14.3 and earlier contains an XML External Entity (XXE) vulnerability in Circuit file loading functionality (loadXmlFrom in src/com/cburch/logisim/file/XmlReader.java) that can result in information leak, possible RCE depending on system configuration. This attack appears to be exploitable via the victim opening a specially crafted circuit file. This vulnerability appears to have been fixed in 2.14.4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/reds-heig/logisim-evolution/pull/139" adv="1" patch="1">https://github.com/reds-heig/logisim-evolution/pull/139</ref>
      <ref source="MISC" url="https://www.kvakil.me/posts/logisim/" adv="1">https://www.kvakil.me/posts/logisim/</ref>
    </refs>
    <vuln_soft>
      <prod name="logisim-evolution" vendor="logisim-evolution_project">
        <vers num="2.14.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000890" seq="2018-1000890" published="2018-12-28" modified="2019-01-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">FrontAccounting 2.4.5 contains a Time Based Blind SQL Injection vulnerability in the parameter "filterType" in /attachments.php that can allow the attacker to grab the entire database of the application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/FrontAccountingERP/FA/issues/37" adv="1">https://github.com/FrontAccountingERP/FA/issues/37</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46037" adv="1">46037</ref>
    </refs>
    <vuln_soft>
      <prod name="frontaccounting" vendor="frontaccounting">
        <vers num="2.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000997" seq="2018-1000997" published="2019-01-23" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A path traversal vulnerability exists in the Stapler web framework used by Jenkins 2.145 and earlier, LTS 2.138.1 and earlier in core/src/main/java/org/kohsuke/stapler/Facet.java, groovy/src/main/java/org/kohsuke/stapler/jelly/groovy/GroovyFacet.java, jelly/src/main/java/org/kohsuke/stapler/jelly/JellyFacet.java, jruby/src/main/java/org/kohsuke/stapler/jelly/jruby/JRubyFacet.java, jsp/src/main/java/org/kohsuke/stapler/jsp/JSPFacet.java that allows attackers to render routable objects using any view in Jenkins, exposing internal information about those objects not intended to be viewed, such as their toString() representation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://jenkins.io/security/advisory/2018-10-10/#SECURITY-867" adv="1">https://jenkins.io/security/advisory/2018-10-10/#SECURITY-867</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="2.138.1" prev="1" edition=":~~lts~~~"/>
        <vers num="2.145" prev="1" edition=":~~-~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000998" seq="2018-1000998" published="2019-02-04" modified="2019-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">FreeBSD CVSweb version 2.x contains a Cross Site Scripting (XSS) vulnerability in all pages that can result in limited impact--CVSweb is anonymous &amp; read-only. It might impact other sites on same domain. This attack appears to be exploitable via victim must load specially crafted url. This vulnerability appears to have been fixed in 3.x.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.kvakil.me/posts/cvsweb/" adv="1">https://www.kvakil.me/posts/cvsweb/</ref>
    </refs>
    <vuln_soft>
      <prod name="cvsweb" vendor="freebsd">
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1000999" seq="2018-1000999" published="2019-02-04" modified="2019-04-02" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: [CVE-2018-20323]. Reason: This candidate is a duplicate of [CVE-2018-20323]. Notes: All CVE users should reference [CVE-2018-20323] instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1001" seq="2018-1001" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the scripting engine handles objects in memory in Internet Explorer, aka "Scripting Engine Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0988, CVE-2018-0996.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103609" adv="1">103609</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1001" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1001</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10016" seq="2018-10016" published="2018-04-11" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Netwide Assembler (NASM) 2.14rc0 has a division-by-zero vulnerability in the expr5 function in asm/eval.c via a malformed input file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.nasm.us/show_bug.cgi?id=3392473" adv="1">https://bugzilla.nasm.us/show_bug.cgi?id=3392473</ref>
    </refs>
    <vuln_soft>
      <prod name="netwide_assembler" vendor="nasm">
        <vers num="2.14" edition="rc0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10017" seq="2018-10017" published="2018-04-11" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">soundlib/Snd_fx.cpp in OpenMPT before 1.27.07.00 and libopenmpt before 0.3.8 allows remote attackers to cause a denial of service (out-of-bounds read) via an IT or MO3 file with many nested pattern loops.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/OpenMPT/openmpt/commit/492022c7297ede682161d9c0ec2de15526424e76" patch="1">https://github.com/OpenMPT/openmpt/commit/492022c7297ede682161d9c0ec2de15526424e76</ref>
      <ref source="CONFIRM" url="https://lib.openmpt.org/libopenmpt/2018/04/08/security-updates-0.3.8-0.2-beta31-0.2.7561-beta20.5-p8-0.2.7386-beta20.3-p11/" adv="1" patch="1">https://lib.openmpt.org/libopenmpt/2018/04/08/security-updates-0.3.8-0.2-beta31-0.2.7561-beta20.5-p8-0.2.7386-beta20.3-p11/</ref>
      <ref source="CONFIRM" url="https://openmpt.org/openmpt-1-27-07-00-released" adv="1">https://openmpt.org/openmpt-1-27-07-00-released</ref>
    </refs>
    <vuln_soft>
      <prod name="libopenmpt" vendor="openmpt">
        <vers num="0.2.3532" edition="beta1"/>
        <vers num="0.2.3566" edition="beta2"/>
        <vers num="0.2.3746" edition="beta3"/>
        <vers num="0.2.3773" edition="beta4"/>
        <vers num="0.2.4115" edition="beta5"/>
        <vers num="0.2.4238" edition="beta6"/>
        <vers num="0.2.4259" edition="beta7"/>
        <vers num="0.2.4664" edition="beta8"/>
        <vers num="0.2.4667" edition="beta9"/>
        <vers num="0.2.4764" edition="beta10"/>
        <vers num="0.2.4943" edition="beta11"/>
        <vers num="0.2.4954" edition="beta12"/>
        <vers num="0.2.5486" edition="beta13"/>
        <vers num="0.2.5602" edition="beta14"/>
        <vers num="0.2.5705" edition="beta15"/>
        <vers num="0.2.5787" edition="beta16"/>
        <vers num="0.2.6401" edition="beta17"/>
        <vers num="0.2.6611" edition="beta18"/>
        <vers num="0.2.6664" edition="beta19"/>
        <vers num="0.2.6774" edition="beta20"/>
        <vers num="0.2.7025" edition="beta20.1"/>
        <vers num="0.2.7299" edition="beta20.2"/>
        <vers num="0.2.7386" edition="beta20.3"/>
        <vers num="0.2.7559" edition="beta20.4"/>
        <vers num="0.2.7561" edition="beta20.5"/>
        <vers num="0.2.7774" edition="beta22"/>
        <vers num="0.2.8043" edition="beta23"/>
        <vers num="0.2.8190" edition="beta24"/>
        <vers num="0.2.8414" edition="beta25"/>
        <vers num="0.2.8461" edition="beta26"/>
        <vers num="0.2.8760" edition="beta27"/>
        <vers num="0.2.9227" edition="beta28"/>
        <vers num="0.2.9913" edition="beta30"/>
        <vers num="0.2.10049" edition="beta31"/>
        <vers num="0.2.10172" edition="beta32"/>
        <vers num="0.2.10495" edition="beta33"/>
        <vers num="0.2.10635" edition="beta34"/>
        <vers num="0.2.10859" edition="beta35"/>
        <vers num="0.2.10933" edition="beta36"/>
        <vers num="0.2.11253" edition="beta37"/>
        <vers num="0.2.11539" edition="beta38"/>
        <vers num="0.2.95422" edition="beta29"/>
        <vers num="0.3.0" edition="-"/>
        <vers num="0.3.0" edition="rc1"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
      </prod>
      <prod name="openmpt" vendor="openmpt">
        <vers num="1.16.0213a"/>
        <vers num="1.16.0214a"/>
        <vers num="1.16.0215a"/>
        <vers num="1.17" edition="rc0"/>
        <vers num="1.17" edition="rc1"/>
        <vers num="1.17" edition="rc2"/>
        <vers num="1.17.02.41"/>
        <vers num="1.17.02.42"/>
        <vers num="1.17.02.43"/>
        <vers num="1.17.02.44"/>
        <vers num="1.17.02.45"/>
        <vers num="1.17.02.46"/>
        <vers num="1.17.02.47"/>
        <vers num="1.17.02.48"/>
        <vers num="1.17.02.49"/>
        <vers num="1.17.02.50"/>
        <vers num="1.17.02.51"/>
        <vers num="1.17.02.52"/>
        <vers num="1.17.02.53"/>
        <vers num="1.17.02.54"/>
        <vers num="1.17.03.02"/>
        <vers num="1.18.00.00"/>
        <vers num="1.18.02.00"/>
        <vers num="1.18.03.00"/>
        <vers num="1.19.01.00"/>
        <vers num="1.19.02.00"/>
        <vers num="1.19.03.00"/>
        <vers num="1.19.04.00"/>
        <vers num="1.20.01.00"/>
        <vers num="1.20.02.00"/>
        <vers num="1.20.03.00"/>
        <vers num="1.20.04.00"/>
        <vers num="1.21.01.00"/>
        <vers num="1.22.01.00"/>
        <vers num="1.22.02.00"/>
        <vers num="1.22.03.00"/>
        <vers num="1.22.04.00"/>
        <vers num="1.22.05.00"/>
        <vers num="1.22.06.00"/>
        <vers num="1.22.07.00"/>
        <vers num="1.23.01.00"/>
        <vers num="1.23.02.00"/>
        <vers num="1.23.03.00"/>
        <vers num="1.23.04.00"/>
        <vers num="1.23.05.00"/>
        <vers num="1.24.01.00"/>
        <vers num="1.24.02.00"/>
        <vers num="1.24.03.00"/>
        <vers num="1.24.04.00"/>
        <vers num="1.25.01.00"/>
        <vers num="1.25.02.00"/>
        <vers num="1.25.03.00"/>
        <vers num="1.25.04.00"/>
        <vers num="1.26.01.00"/>
        <vers num="1.26.02.00"/>
        <vers num="1.26.03.00"/>
        <vers num="1.26.04.00"/>
        <vers num="1.26.05.00"/>
        <vers num="1.26.06.00"/>
        <vers num="1.26.07.00"/>
        <vers num="1.26.08.00"/>
        <vers num="1.26.09.00"/>
        <vers num="1.26.10.00"/>
        <vers num="1.26.11.00"/>
        <vers num="1.26.12.00"/>
        <vers num="1.26.13.00"/>
        <vers num="1.26.14.00"/>
        <vers num="1.27.01.00"/>
        <vers num="1.27.02.00"/>
        <vers num="1.27.03.00"/>
        <vers num="1.27.04.00"/>
        <vers num="1.27.05.00"/>
        <vers num="1.27.06.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10018" seq="2018-10018" published="2018-07-13" modified="2018-09-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The GDASPAMLib.AntiSpam ActiveX control ASK\GDASpam.dll in G DATA Total Security 25.4.0.3 has a buffer overflow via a long IsBlackListed argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/55" adv="1">20180712 G DATA TOTAL SECURITY v25.4.0.3 Activex Buffer Overflow</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45017/" adv="1">45017</ref>
    </refs>
    <vuln_soft>
      <prod name="total_security" vendor="gdata-software">
        <vers num="25.4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002000" seq="2018-1002000" published="2018-12-03" modified="2018-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There is blind SQL injection in WordPress Arigato Autoresponder and Newsletter v2.5.1.8 These vulnerabilities require administrative privileges to exploit. There is an exploitable blind SQL injection vulnerability via the del_ids variable by POST request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002001" seq="2018-1002001" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/" adv="1">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002002" seq="2018-1002002" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002003" seq="2018-1002003" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002004" seq="2018-1002004" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002005" seq="2018-1002005" published="2018-12-03" modified="2018-12-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">These vulnerabilities require administrative privileges to exploit. There is an XSS vulnerability in bft_list.html.php:43: via the filter_signup_date parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1002006" seq="2018-1002006" published="2018-12-03" modified="2018-12-29" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">These vulnerabilities require administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:14: via POST request variable classes</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1002007" seq="2018-1002007" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in integration-contact-form.html.php:15: via POST request variable html_id.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002008" seq="2018-1002008" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in list-user.html.php:4: via GET request offset variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002009" seq="2018-1002009" published="2018-12-03" modified="2018-12-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability requires administrative privileges to exploit. There is an XSS vulnerability in unsubscribe.html.php:3: via GET reuqest to the email variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=203" adv="1">http://www.vapidlabs.com/advisory.php?v=203</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/bft-autoresponder/" adv="1">https://wordpress.org/plugins/bft-autoresponder/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45434/" adv="1">45434</ref>
    </refs>
    <vuln_soft>
      <prod name="arigato_autoresponder_and_newsletter" vendor="kibokolabs">
        <vers num="2.5.1.8" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10021" seq="2018-10021" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** drivers/scsi/libsas/sas_scsi_host.c in the Linux kernel before 4.16 allows local users to cause a denial of service (ata qc leak) by triggering certain failure conditions. NOTE: a third party disputes the relevance of this report because the failure can only occur for physically proximate attackers who unplug SAS Host Bus Adapter cables.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=318aaf34f1179b39fa9c30fa0f3288b645beee39" adv="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=318aaf34f1179b39fa9c30fa0f3288b645beee39</ref>
      <ref source="MISC" url="https://bugzilla.suse.com/show_bug.cgi?id=1089281" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=1089281</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/318aaf34f1179b39fa9c30fa0f3288b645beee39" adv="1">https://github.com/torvalds/linux/commit/318aaf34f1179b39fa9c30fa0f3288b645beee39</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3678-1/">USN-3678-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3678-2/">USN-3678-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3678-3/">USN-3678-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3678-4/">USN-3678-4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-1/">USN-3696-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-2/">USN-3696-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/">USN-3754-1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002100" seq="2018-1002100" published="2018-06-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">In Kubernetes versions 1.5.x, 1.6.x, 1.7.x, 1.8.x, and prior to version 1.9.6, the kubectl cp command insecurely handles tar data returned from the container, and can be caused to overwrite arbitrary local files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1564305" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1564305</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/61297" adv="1">https://github.com/kubernetes/kubernetes/issues/61297</ref>
      <ref source="MISC" url="https://hansmi.ch/articles/2018-04-openshift-s2i-security" adv="1">https://hansmi.ch/articles/2018-04-openshift-s2i-security</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002101" seq="2018-1002101" published="2018-12-05" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Kubernetes versions 1.9.0-1.9.9, 1.10.0-1.10.5, and 1.11.0-1.11.1, user input was handled insecurely while setting up volume mounts on Windows nodes, which could lead to command line argument injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106238" adv="1">106238</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/65750" adv="1" patch="1">https://github.com/kubernetes/kubernetes/issues/65750</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190416-0008/" adv="1">https://security.netapp.com/advisory/ntap-20190416-0008/</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002103" seq="2018-1002103" published="2018-12-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Minikube versions 0.3.0-0.29.0, minikube exposes the Kubernetes Dashboard listening on the VM IP at port 30000. In VM environments where the IP is easy to predict, the attacker can use DNS rebinding to indirectly make requests to the Kubernetes Dashboard, create a new Kubernetes Deployment running arbitrary code. If minikube mount is in use, the attacker could also directly access the host filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/kubernetes/minikube/issues/3208" adv="1">https://github.com/kubernetes/minikube/issues/3208</ref>
    </refs>
    <vuln_soft>
      <prod name="minikube" vendor="kubernetes">
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.10.0"/>
        <vers num="0.11.0"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.14.0"/>
        <vers num="0.15.0"/>
        <vers num="0.16.0"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.18.0"/>
        <vers num="0.19.0"/>
        <vers num="0.19.1"/>
        <vers num="0.20.0"/>
        <vers num="0.21.0"/>
        <vers num="0.22.0"/>
        <vers num="0.22.1"/>
        <vers num="0.22.2"/>
        <vers num="0.22.3"/>
        <vers num="0.23.0"/>
        <vers num="0.24.0"/>
        <vers num="0.24.1"/>
        <vers num="0.25.0"/>
        <vers num="0.25.1"/>
        <vers num="0.25.2"/>
        <vers num="0.26.0"/>
        <vers num="0.26.1"/>
        <vers num="0.27.0"/>
        <vers num="0.28.0"/>
        <vers num="0.28.1"/>
        <vers num="0.28.2"/>
        <vers num="0.29.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002105" seq="2018-1002105" published="2018-12-05" modified="2019-06-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In all Kubernetes versions prior to v1.10.11, v1.11.5, and v1.12.3, incorrect handling of error responses to proxied upgrade requests in the kube-apiserver allowed specially crafted requests to establish a connection through the Kubernetes API server to backend servers, then send arbitrary requests over the same connection directly to the backend, authenticated with the Kubernetes API server's TLS credentials used to establish the backend connection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/06/28/2">[oss-security] 20190628 Re: linux-distros membership application - Microsoft</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/06/3">[oss-security] 20190706 Re: linux-distros membership application - Microsoft</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/06/4">[oss-security] 20190706 Re: linux-distros membership application - Microsoft</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106068" adv="1">106068</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3537" adv="1">RHSA-2018:3537</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3549" adv="1">RHSA-2018:3549</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3551" adv="1">RHSA-2018:3551</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3598" adv="1">RHSA-2018:3598</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3624" adv="1">RHSA-2018:3624</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3742" adv="1">RHSA-2018:3742</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3752" adv="1">RHSA-2018:3752</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3754" adv="1">RHSA-2018:3754</ref>
      <ref source="MISC" url="https://github.com/evict/poc_CVE-2018-1002105" adv="1">https://github.com/evict/poc_CVE-2018-1002105</ref>
      <ref source="CONFIRM" url="https://github.com/kubernetes/kubernetes/issues/71411" adv="1" patch="1">https://github.com/kubernetes/kubernetes/issues/71411</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/kubernetes-announce/GVllWCg6L88" adv="1">https://groups.google.com/forum/#!topic/kubernetes-announce/GVllWCg6L88</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20190416-0001/" adv="1">https://security.netapp.com/advisory/ntap-20190416-0001/</ref>
      <ref source="MISC" url="https://www.coalfire.com/The-Coalfire-Blog/December-2018/Kubernetes-Vulnerability-What-You-Can-Should-Do" adv="1">https://www.coalfire.com/The-Coalfire-Blog/December-2018/Kubernetes-Vulnerability-What-You-Can-Should-Do</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46052/" adv="1">46052</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46053/" adv="1">46053</ref>
    </refs>
    <vuln_soft>
      <prod name="kubernetes" vendor="kubernetes">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="beta"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="alpha0"/>
        <vers num="1.1.0" edition="alpha1"/>
        <vers num="1.1.0" edition="beta"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="beta"/>
        <vers num="1.1.1" edition="beta0"/>
        <vers num="1.1.1" edition="beta1"/>
        <vers num="1.1.2" edition="-"/>
        <vers num="1.1.2" edition="beta0"/>
        <vers num="1.1.3" edition="-"/>
        <vers num="1.1.3" edition="beta0"/>
        <vers num="1.1.4" edition="-"/>
        <vers num="1.1.4" edition="beta0"/>
        <vers num="1.1.5" edition="-"/>
        <vers num="1.1.5" edition="beta0"/>
        <vers num="1.1.6" edition="-"/>
        <vers num="1.1.6" edition="beta0"/>
        <vers num="1.1.7" edition="-"/>
        <vers num="1.1.7" edition="beta0"/>
        <vers num="1.1.8" edition="-"/>
        <vers num="1.1.8" edition="beta0"/>
        <vers num="1.1.9" edition="beta0"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="alpha0"/>
        <vers num="1.2.0" edition="alpha1"/>
        <vers num="1.2.0" edition="alpha2"/>
        <vers num="1.2.0" edition="alpha3"/>
        <vers num="1.2.0" edition="alpha4"/>
        <vers num="1.2.0" edition="alpha5"/>
        <vers num="1.2.0" edition="alpha6"/>
        <vers num="1.2.0" edition="alpha7"/>
        <vers num="1.2.0" edition="alpha8"/>
        <vers num="1.2.0" edition="beta0"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1" edition="-"/>
        <vers num="1.2.1" edition="beta0"/>
        <vers num="1.2.2" edition="-"/>
        <vers num="1.2.2" edition="beta0"/>
        <vers num="1.2.3" edition="-"/>
        <vers num="1.2.3" edition="beta0"/>
        <vers num="1.2.4" edition="-"/>
        <vers num="1.2.4" edition="beta0"/>
        <vers num="1.2.5" edition="-"/>
        <vers num="1.2.5" edition="beta0"/>
        <vers num="1.2.6" edition="-"/>
        <vers num="1.2.6" edition="beta0"/>
        <vers num="1.2.7" edition="-"/>
        <vers num="1.2.7" edition="beta0"/>
        <vers num="1.2.8" edition="beta0"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="alpha0"/>
        <vers num="1.3.0" edition="alpha1"/>
        <vers num="1.3.0" edition="alpha2"/>
        <vers num="1.3.0" edition="alpha3"/>
        <vers num="1.3.0" edition="alpha4"/>
        <vers num="1.3.0" edition="alpha5"/>
        <vers num="1.3.0" edition="beta0"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.1" edition="-"/>
        <vers num="1.3.1" edition="beta0"/>
        <vers num="1.3.1" edition="beta1"/>
        <vers num="1.3.2" edition="-"/>
        <vers num="1.3.2" edition="beta0"/>
        <vers num="1.3.3" edition="-"/>
        <vers num="1.3.3" edition="beta0"/>
        <vers num="1.3.4" edition="-"/>
        <vers num="1.3.4" edition="beta0"/>
        <vers num="1.3.5" edition="-"/>
        <vers num="1.3.5" edition="beta0"/>
        <vers num="1.3.6" edition="-"/>
        <vers num="1.3.6" edition="beta0"/>
        <vers num="1.3.7" edition="-"/>
        <vers num="1.3.7" edition="beta0"/>
        <vers num="1.3.8" edition="-"/>
        <vers num="1.3.8" edition="beta0"/>
        <vers num="1.3.9" edition="-"/>
        <vers num="1.3.9" edition="beta0"/>
        <vers num="1.3.10" edition="-"/>
        <vers num="1.3.10" edition="beta0"/>
        <vers num="1.3.11" edition="beta0"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="alpha0"/>
        <vers num="1.4.0" edition="alpha1"/>
        <vers num="1.4.0" edition="alpha2"/>
        <vers num="1.4.0" edition="alpha3"/>
        <vers num="1.4.0" edition="beta0"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.0" edition="beta10"/>
        <vers num="1.4.0" edition="beta11"/>
        <vers num="1.4.0" edition="beta2"/>
        <vers num="1.4.0" edition="beta3"/>
        <vers num="1.4.0" edition="beta4"/>
        <vers num="1.4.0" edition="beta5"/>
        <vers num="1.4.0" edition="beta6"/>
        <vers num="1.4.0" edition="beta7"/>
        <vers num="1.4.0" edition="beta8"/>
        <vers num="1.4.0" edition="beta9"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="beta0"/>
        <vers num="1.4.1" edition="beta1"/>
        <vers num="1.4.1" edition="beta2"/>
        <vers num="1.4.2" edition="-"/>
        <vers num="1.4.2" edition="beta0"/>
        <vers num="1.4.2" edition="beta1"/>
        <vers num="1.4.3" edition="-"/>
        <vers num="1.4.3" edition="beta0"/>
        <vers num="1.4.4" edition="-"/>
        <vers num="1.4.4" edition="beta0"/>
        <vers num="1.4.5" edition="-"/>
        <vers num="1.4.5" edition="beta0"/>
        <vers num="1.4.6" edition="-"/>
        <vers num="1.4.6" edition="beta0"/>
        <vers num="1.4.7" edition="-"/>
        <vers num="1.4.7" edition="beta0"/>
        <vers num="1.4.8" edition="-"/>
        <vers num="1.4.8" edition="beta0"/>
        <vers num="1.4.9" edition="-"/>
        <vers num="1.4.9" edition="beta0"/>
        <vers num="1.4.11" edition="beta0"/>
        <vers num="1.4.12" edition="-"/>
        <vers num="1.4.12" edition="beta0"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="alpha0"/>
        <vers num="1.5.0" edition="alpha1"/>
        <vers num="1.5.0" edition="alpha2"/>
        <vers num="1.5.0" edition="beta0"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="beta3"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="beta0"/>
        <vers num="1.5.2" edition="-"/>
        <vers num="1.5.2" edition="beta0"/>
        <vers num="1.5.3" edition="-"/>
        <vers num="1.5.3" edition="beta0"/>
        <vers num="1.5.4" edition="-"/>
        <vers num="1.5.4" edition="beta0"/>
        <vers num="1.5.5" edition="-"/>
        <vers num="1.5.5" edition="beta0"/>
        <vers num="1.5.6" edition="-"/>
        <vers num="1.5.6" edition="beta0"/>
        <vers num="1.5.7" edition="-"/>
        <vers num="1.5.7" edition="beta0"/>
        <vers num="1.5.8" edition="-"/>
        <vers num="1.5.8" edition="beta0"/>
        <vers num="1.5.9" edition="-"/>
        <vers num="1.5.9" edition="beta0"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="alpha0"/>
        <vers num="1.6.0" edition="alpha1"/>
        <vers num="1.6.0" edition="alpha2"/>
        <vers num="1.6.0" edition="alpha3"/>
        <vers num="1.6.0" edition="beta0"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="beta3"/>
        <vers num="1.6.0" edition="beta4"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="beta0"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="beta0"/>
        <vers num="1.6.3" edition="-"/>
        <vers num="1.6.3" edition="beta0"/>
        <vers num="1.6.3" edition="beta1"/>
        <vers num="1.6.4" edition="-"/>
        <vers num="1.6.4" edition="beta0"/>
        <vers num="1.6.4" edition="beta1"/>
        <vers num="1.6.5" edition="-"/>
        <vers num="1.6.5" edition="beta0"/>
        <vers num="1.6.6" edition="-"/>
        <vers num="1.6.6" edition="beta0"/>
        <vers num="1.6.7" edition="-"/>
        <vers num="1.6.7" edition="beta0"/>
        <vers num="1.6.8" edition="-"/>
        <vers num="1.6.8" edition="beta0"/>
        <vers num="1.6.9" edition="-"/>
        <vers num="1.6.9" edition="beta0"/>
        <vers num="1.6.10" edition="-"/>
        <vers num="1.6.10" edition="beta0"/>
        <vers num="1.6.11" edition="-"/>
        <vers num="1.6.11" edition="beta0"/>
        <vers num="1.6.12" edition="-"/>
        <vers num="1.6.12" edition="beta0"/>
        <vers num="1.6.13" edition="-"/>
        <vers num="1.6.13" edition="beta0"/>
        <vers num="1.6.14" edition="-"/>
        <vers num="1.6.14" edition="beta0"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="alpha0"/>
        <vers num="1.7.0" edition="alpha1"/>
        <vers num="1.7.0" edition="alpha2"/>
        <vers num="1.7.0" edition="alpha3"/>
        <vers num="1.7.0" edition="alpha4"/>
        <vers num="1.7.0" edition="beta0"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="beta3"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="beta0"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="beta0"/>
        <vers num="1.7.3" edition="-"/>
        <vers num="1.7.3" edition="beta0"/>
        <vers num="1.7.4" edition="-"/>
        <vers num="1.7.4" edition="beta0"/>
        <vers num="1.7.5" edition="-"/>
        <vers num="1.7.5" edition="beta0"/>
        <vers num="1.7.6" edition="-"/>
        <vers num="1.7.6" edition="beta0"/>
        <vers num="1.7.7" edition="-"/>
        <vers num="1.7.7" edition="beta0"/>
        <vers num="1.7.8" edition="-"/>
        <vers num="1.7.8" edition="beta0"/>
        <vers num="1.7.9" edition="-"/>
        <vers num="1.7.9" edition="beta0"/>
        <vers num="1.7.10" edition="-"/>
        <vers num="1.7.10" edition="beta0"/>
        <vers num="1.7.11" edition="-"/>
        <vers num="1.7.11" edition="beta0"/>
        <vers num="1.7.12" edition="-"/>
        <vers num="1.7.12" edition="beta0"/>
        <vers num="1.7.13" edition="-"/>
        <vers num="1.7.13" edition="beta0"/>
        <vers num="1.7.14" edition="-"/>
        <vers num="1.7.14" edition="beta0"/>
        <vers num="1.7.15" edition="-"/>
        <vers num="1.7.15" edition="beta0"/>
        <vers num="1.7.16" edition="-"/>
        <vers num="1.7.16" edition="beta0"/>
        <vers num="1.7.17" edition="-"/>
        <vers num="1.7.17" edition="beta0"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="alpha0"/>
        <vers num="1.8.0" edition="alpha1"/>
        <vers num="1.8.0" edition="alpha2"/>
        <vers num="1.8.0" edition="alpha3"/>
        <vers num="1.8.0" edition="beta0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.1" edition="-"/>
        <vers num="1.8.1" edition="beta0"/>
        <vers num="1.8.2" edition="-"/>
        <vers num="1.8.2" edition="beta0"/>
        <vers num="1.8.3" edition="-"/>
        <vers num="1.8.3" edition="beta0"/>
        <vers num="1.8.4" edition="-"/>
        <vers num="1.8.4" edition="beta0"/>
        <vers num="1.8.5" edition="-"/>
        <vers num="1.8.5" edition="beta0"/>
        <vers num="1.8.6" edition="-"/>
        <vers num="1.8.6" edition="beta0"/>
        <vers num="1.8.7" edition="-"/>
        <vers num="1.8.7" edition="beta0"/>
        <vers num="1.8.8" edition="-"/>
        <vers num="1.8.8" edition="beta0"/>
        <vers num="1.8.9" edition="-"/>
        <vers num="1.8.9" edition="beta0"/>
        <vers num="1.8.10" edition="-"/>
        <vers num="1.8.10" edition="beta0"/>
        <vers num="1.8.11" edition="-"/>
        <vers num="1.8.11" edition="beta0"/>
        <vers num="1.8.12" edition="-"/>
        <vers num="1.8.12" edition="beta0"/>
        <vers num="1.8.13" edition="-"/>
        <vers num="1.8.13" edition="beta0"/>
        <vers num="1.8.14" edition="-"/>
        <vers num="1.8.14" edition="beta0"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="beta0"/>
        <vers num="1.8.16" edition="beta0"/>
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha0"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="beta0"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.1" edition="-"/>
        <vers num="1.9.1" edition="beta0"/>
        <vers num="1.9.2" edition="-"/>
        <vers num="1.9.2" edition="beta0"/>
        <vers num="1.9.3" edition="-"/>
        <vers num="1.9.3" edition="beta0"/>
        <vers num="1.9.4" edition="-"/>
        <vers num="1.9.4" edition="beta0"/>
        <vers num="1.9.5" edition="-"/>
        <vers num="1.9.5" edition="beta0"/>
        <vers num="1.9.6" edition="-"/>
        <vers num="1.9.6" edition="beta0"/>
        <vers num="1.9.7" edition="-"/>
        <vers num="1.9.7" edition="beta0"/>
        <vers num="1.9.8" edition="-"/>
        <vers num="1.9.8" edition="beta0"/>
        <vers num="1.9.9" edition="-"/>
        <vers num="1.9.9" edition="beta0"/>
        <vers num="1.9.10" edition="-"/>
        <vers num="1.9.10" edition="beta0"/>
        <vers num="1.9.11" edition="-"/>
        <vers num="1.9.11" edition="beta0"/>
        <vers num="1.9.12" edition="beta0"/>
        <vers num="1.10.0" edition="-"/>
        <vers num="1.10.0" edition="alpha0"/>
        <vers num="1.10.0" edition="alpha1"/>
        <vers num="1.10.0" edition="alpha2"/>
        <vers num="1.10.0" edition="alpha3"/>
        <vers num="1.10.0" edition="beta0"/>
        <vers num="1.10.0" edition="beta1"/>
        <vers num="1.10.0" edition="beta2"/>
        <vers num="1.10.0" edition="beta3"/>
        <vers num="1.10.0" edition="beta4"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.1" edition="-"/>
        <vers num="1.10.1" edition="beta0"/>
        <vers num="1.10.2" edition="-"/>
        <vers num="1.10.2" edition="beta0"/>
        <vers num="1.10.3" edition="-"/>
        <vers num="1.10.3" edition="beta0"/>
        <vers num="1.10.4" edition="-"/>
        <vers num="1.10.4" edition="beta0"/>
        <vers num="1.10.5" edition="-"/>
        <vers num="1.10.5" edition="beta0"/>
        <vers num="1.10.6" edition="-"/>
        <vers num="1.10.6" edition="beta0"/>
        <vers num="1.10.7" edition="-"/>
        <vers num="1.10.7" edition="beta0"/>
        <vers num="1.10.8" edition="-"/>
        <vers num="1.10.8" edition="beta0"/>
        <vers num="1.10.9" edition="-"/>
        <vers num="1.10.9" edition="beta0"/>
        <vers num="1.10.10" edition="-"/>
        <vers num="1.10.10" edition="beta0"/>
        <vers num="1.11.0" edition="-"/>
        <vers num="1.11.0" edition="alpha0"/>
        <vers num="1.11.0" edition="alpha1"/>
        <vers num="1.11.0" edition="alpha2"/>
        <vers num="1.11.0" edition="beta0"/>
        <vers num="1.11.0" edition="beta1"/>
        <vers num="1.11.0" edition="beta2"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.0" edition="rc2"/>
        <vers num="1.11.0" edition="rc3"/>
        <vers num="1.11.1" edition="-"/>
        <vers num="1.11.1" edition="beta0"/>
        <vers num="1.11.2" edition="-"/>
        <vers num="1.11.2" edition="beta0"/>
        <vers num="1.11.3" edition="-"/>
        <vers num="1.11.3" edition="beta0"/>
        <vers num="1.11.4" edition="-"/>
        <vers num="1.11.4" edition="beta0"/>
        <vers num="1.12.0" edition="-"/>
        <vers num="1.12.0" edition="alpha0"/>
        <vers num="1.12.0" edition="alpha1"/>
        <vers num="1.12.0" edition="beta0"/>
        <vers num="1.12.0" edition="beta1"/>
        <vers num="1.12.0" edition="beta2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.0" edition="rc2"/>
        <vers num="1.12.1" edition="-"/>
        <vers num="1.12.1" edition="beta0"/>
        <vers num="1.12.2" edition="-"/>
        <vers num="1.12.2" edition="beta0"/>
      </prod>
      <prod name="trident" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.8"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002150" seq="2018-1002150" published="2018-04-04" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Koji version 1.12, 1.13, 1.14 and 1.15 contain an incorrect access control vulnerability resulting in arbitrary filesystem read/write access. This vulnerability has been fixed in versions 1.12.1, 1.13.1, 1.14.1 and 1.15.1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://docs.pagure.org/koji/CVE-2018-1002150/" adv="1">https://docs.pagure.org/koji/CVE-2018-1002150/</ref>
      <ref source="CONFIRM" url="https://pagure.io/koji/issue/850" adv="1">https://pagure.io/koji/issue/850</ref>
    </refs>
    <vuln_soft>
      <prod name="koji" vendor="koji_project">
        <vers num="1.12.0"/>
        <vers num="1.13.0"/>
        <vers num="1.14.0"/>
        <vers num="1.15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002200" seq="2018-1002200" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">plexus-archiver before 3.6.0 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in an archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1836" adv="1">RHSA-2018:1836</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1837" adv="1">RHSA-2018:1837</ref>
      <ref source="CONFIRM" url="https://github.com/codehaus-plexus/plexus-archiver/commit/f8f4233508193b70df33759ae9dc6154d69c2ea8" adv="1" patch="1">https://github.com/codehaus-plexus/plexus-archiver/commit/f8f4233508193b70df33759ae9dc6154d69c2ea8</ref>
      <ref source="CONFIRM" url="https://github.com/codehaus-plexus/plexus-archiver/pull/87" adv="1" patch="1">https://github.com/codehaus-plexus/plexus-archiver/pull/87</ref>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGCODEHAUSPLEXUS-31680" adv="1">https://snyk.io/vuln/SNYK-JAVA-ORGCODEHAUSPLEXUS-31680</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4227" adv="1">DSA-4227</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002201" seq="2018-1002201" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">zt-zip before 1.13 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="CONFIRM" url="https://github.com/zeroturnaround/zt-zip/blob/zt-zip-1.13/Changelog.txt" adv="1">https://github.com/zeroturnaround/zt-zip/blob/zt-zip-1.13/Changelog.txt</ref>
      <ref source="CONFIRM" url="https://github.com/zeroturnaround/zt-zip/commit/759b72f33bc8f4d69f84f09fcb7f010ad45d6fff" adv="1" patch="1">https://github.com/zeroturnaround/zt-zip/commit/759b72f33bc8f4d69f84f09fcb7f010ad45d6fff</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1" patch="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-ORGZEROTURNAROUND-31681" adv="1" patch="1">https://snyk.io/vuln/SNYK-JAVA-ORGZEROTURNAROUND-31681</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1002202" seq="2018-1002202" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">zip4j before 1.3.3 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1" patch="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-JAVA-NETLINGALAZIP4J-31679" adv="1">https://snyk.io/vuln/SNYK-JAVA-NETLINGALAZIP4J-31679</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbmu03895en_us" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbmu03895en_us</ref>
    </refs>
    <vuln_soft>
      <prod name="zip4j" vendor="zip4j_project">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002203" seq="2018-1002203" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">unzipper npm library before 0.8.13 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="CONFIRM" url="https://github.com/ZJONSSON/node-unzipper/commit/2220ddd5b58f6252069a4f99f9475441ad0b50cd" adv="1" patch="1">https://github.com/ZJONSSON/node-unzipper/commit/2220ddd5b58f6252069a4f99f9475441ad0b50cd</ref>
      <ref source="CONFIRM" url="https://github.com/ZJONSSON/node-unzipper/pull/59" adv="1" patch="1">https://github.com/ZJONSSON/node-unzipper/pull/59</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1" patch="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/npm:unzipper:20180415" adv="1" patch="1">https://snyk.io/vuln/npm:unzipper:20180415</ref>
    </refs>
    <vuln_soft>
      <prod name="unzipper" vendor="unzipper_project">
        <vers num="0.1.11" edition=":~~~node.js~~"/>
        <vers num="0.2.0" edition=":~~~node.js~~"/>
        <vers num="0.3.0" edition=":~~~node.js~~"/>
        <vers num="0.3.1" edition=":~~~node.js~~"/>
        <vers num="0.3.2" edition=":~~~node.js~~"/>
        <vers num="0.4.0" edition=":~~~node.js~~"/>
        <vers num="0.4.1" edition=":~~~node.js~~"/>
        <vers num="0.5.0" edition=":~~~node.js~~"/>
        <vers num="0.6.0" edition=":~~~node.js~~"/>
        <vers num="0.7.0" edition=":~~~node.js~~"/>
        <vers num="0.7.1" edition=":~~~node.js~~"/>
        <vers num="0.7.2" edition=":~~~node.js~~"/>
        <vers num="0.7.3" edition=":~~~node.js~~"/>
        <vers num="0.7.4" edition=":~~~node.js~~"/>
        <vers num="0.7.5" edition=":~~~node.js~~"/>
        <vers num="0.7.6" edition=":~~~node.js~~"/>
        <vers num="0.8.0" edition=":~~~node.js~~"/>
        <vers num="0.8.1" edition=":~~~node.js~~"/>
        <vers num="0.8.2" edition=":~~~node.js~~"/>
        <vers num="0.8.3" edition=":~~~node.js~~"/>
        <vers num="0.8.4" edition=":~~~node.js~~"/>
        <vers num="0.8.5" edition=":~~~node.js~~"/>
        <vers num="0.8.6" edition=":~~~node.js~~"/>
        <vers num="0.8.7" edition=":~~~node.js~~"/>
        <vers num="0.8.8" edition=":~~~node.js~~"/>
        <vers num="0.8.9" edition=":~~~node.js~~"/>
        <vers num="0.8.11" edition=":~~~node.js~~"/>
        <vers num="0.8.12" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002204" seq="2018-1002204" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">adm-zip npm library before 0.4.9 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107001" adv="1">107001</ref>
      <ref source="CONFIRM" url="https://github.com/cthackers/adm-zip/commit/62f64004fefb894c523a7143e8a88ebe6c84df25" adv="1" patch="1">https://github.com/cthackers/adm-zip/commit/62f64004fefb894c523a7143e8a88ebe6c84df25</ref>
      <ref source="CONFIRM" url="https://github.com/cthackers/adm-zip/pull/212" adv="1" patch="1">https://github.com/cthackers/adm-zip/pull/212</ref>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/npm:adm-zip:20180415" adv="1">https://snyk.io/vuln/npm:adm-zip:20180415</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1002205" seq="2018-1002205" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">DotNetZip.Semvered before 1.11.0 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/haf/DotNetZip.Semverd/commit/55d2c13c0cc64654e18fcdd0038fdb3d7458e366" patch="1">https://github.com/haf/DotNetZip.Semverd/commit/55d2c13c0cc64654e18fcdd0038fdb3d7458e366</ref>
      <ref source="CONFIRM" url="https://github.com/haf/DotNetZip.Semverd/pull/121" patch="1">https://github.com/haf/DotNetZip.Semverd/pull/121</ref>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-DOTNET-DOTNETZIP-60245" adv="1">https://snyk.io/vuln/SNYK-DOTNET-DOTNETZIP-60245</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1002206" seq="2018-1002206" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SharpCompress before 0.21.0 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/adamhathcock/sharpcompress/commit/42b1205fb435de523e6ef8ac5b7bafbe712997f6" adv="1" patch="1">https://github.com/adamhathcock/sharpcompress/commit/42b1205fb435de523e6ef8ac5b7bafbe712997f6</ref>
      <ref source="CONFIRM" url="https://github.com/adamhathcock/sharpcompress/pull/374" adv="1" patch="1">https://github.com/adamhathcock/sharpcompress/pull/374</ref>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-DOTNET-SHARPCOMPRESS-60246" adv="1">https://snyk.io/vuln/SNYK-DOTNET-SHARPCOMPRESS-60246</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1002207" seq="2018-1002207" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">mholt/archiver golang package before e4ef56d48eb029648b0e895bb0b6a393ef0829c3 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in an archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/mholt/archiver/commit/e4ef56d48eb029648b0e895bb0b6a393ef0829c3" adv="1" patch="1">https://github.com/mholt/archiver/commit/e4ef56d48eb029648b0e895bb0b6a393ef0829c3</ref>
      <ref source="CONFIRM" url="https://github.com/mholt/archiver/pull/65" adv="1" patch="1">https://github.com/mholt/archiver/pull/65</ref>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-GOLANG-GITHUBCOMMHOLTARCHIVERCMDARCHIVER-50071" adv="1">https://snyk.io/vuln/SNYK-GOLANG-GITHUBCOMMHOLTARCHIVERCMDARCHIVER-50071</ref>
    </refs>
    <vuln_soft>
      <prod name="archiver" vendor="archiver_project">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002208" seq="2018-1002208" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SharpZipLib before 1.0 RC1 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/icsharpcode/SharpZipLib/issues/232" adv="1" patch="1">https://github.com/icsharpcode/SharpZipLib/issues/232</ref>
      <ref source="CONFIRM" url="https://github.com/icsharpcode/SharpZipLib/wiki/Release-1.0" adv="1" patch="1">https://github.com/icsharpcode/SharpZipLib/wiki/Release-1.0</ref>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
      <ref source="MISC" url="https://snyk.io/vuln/SNYK-DOTNET-SHARPZIPLIB-60247" patch="1">https://snyk.io/vuln/SNYK-DOTNET-SHARPZIPLIB-60247</ref>
    </refs>
    <vuln_soft>
      <prod name="sharpziplib" vendor="sharpziplib_project">
        <vers num="0.86.0.518" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1002209" seq="2018-1002209" published="2018-07-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">QuaZIP before 0.7.6 is vulnerable to directory traversal, allowing attackers to write to arbitrary files via a ../ (dot dot slash) in a Zip archive entry that is mishandled during extraction. This vulnerability is also known as 'Zip-Slip'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/snyk/zip-slip-vulnerability" adv="1">https://github.com/snyk/zip-slip-vulnerability</ref>
      <ref source="CONFIRM" url="https://github.com/stachenov/quazip/blob/0.7.6/NEWS.txt">https://github.com/stachenov/quazip/blob/0.7.6/NEWS.txt</ref>
      <ref source="CONFIRM" url="https://github.com/stachenov/quazip/commit/5d2fc16a1976e5bf78d2927b012f67a2ae047a98" patch="1">https://github.com/stachenov/quazip/commit/5d2fc16a1976e5bf78d2927b012f67a2ae047a98</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="quazip" vendor="quazip_project">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10023" seq="2018-10023" published="2018-04-11" modified="2018-05-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Catfish CMS V4.7.21 allows XSS via the pinglun parameter to cat/index/index/pinglun (aka an authenticated comment).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/xwlrbh/Catfish/issues/1" adv="1">https://github.com/xwlrbh/Catfish/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="catfish-cms" vendor="catfish-cms">
        <vers num="4.7.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10024" seq="2018-10024" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ubiQuoss Switch VP5208A creates a bcm_password file at /cgi-bin/ with the user credentials in cleartext when a failed login attempt occurs. The file can be reached via an HTTP request. The credentials can be used to access the system via SSH (or TELNET if it is enabled).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.tarlogic.com/advisories/Tarlogic-2018-002.txt" adv="1">https://www.tarlogic.com/advisories/Tarlogic-2018-002.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="vp5208a_firmware" vendor="ubiquoss">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10026" seq="2018-10026" published="2018-04-11" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The WeChat module in YzmCMS 3.7.1 has reflected XSS via the admin/module/init.html echostr parameter, related to the valid function in application/wechat/controller/index.class.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/SukaraLin/Drops/blob/master/YZMCMSxss.md" adv="1">https://github.com/SukaraLin/Drops/blob/master/YZMCMSxss.md</ref>
    </refs>
    <vuln_soft>
      <prod name="yzmcms" vendor="yzmcms">
        <vers num="3.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10027" seq="2018-10027" published="2018-05-17" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ESTsoft ALZip before 10.76 allows local users to execute arbitrary code via creating a malicious .DLL file and installing it in a specific directory: %PROGRAMFILES%\ESTsoft\ALZip\Formats, %PROGRAMFILES%\ESTsoft\ALZip\Coders, %PROGRAMFILES(X86)%\ESTsoft\ALZip\Formats, or %PROGRAMFILES(X86)%\ESTsoft\ALZip\Coders.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/XHMeS7pQ" adv="1">https://pastebin.com/XHMeS7pQ</ref>
      <ref source="MISC" url="https://www.altools.co.kr/Support/Notice_Contents.aspx?idx=1640&amp;page=1&amp;t=2">https://www.altools.co.kr/Support/Notice_Contents.aspx?idx=1640&amp;page=1&amp;t=2</ref>
    </refs>
    <vuln_soft>
      <prod name="alzip" vendor="estsoft">
        <vers num="8.0"/>
        <vers num="8.12"/>
        <vers num="8.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10028" seq="2018-10028" published="2018-04-11" modified="2018-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">joyplus-cms 1.6.0 allows remote attackers to obtain sensitive information via a direct request to the install/ or log/ URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/joyplus/joyplus-cms/issues/422" adv="1">https://github.com/joyplus/joyplus-cms/issues/422</ref>
    </refs>
    <vuln_soft>
      <prod name="joyplus-cms" vendor="joyplus-cms_project">
        <vers num="1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10029" seq="2018-10029" published="2018-04-11" modified="2018-04-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple (aka CMSMS) 2.2.7 has Reflected XSS in admin/moduleinterface.php via the m1_name parameter, related to moduledepends, a different vulnerability than CVE-2017-16799.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zxyxx/cmsms_vul" adv="1">https://github.com/zxyxx/cmsms_vul</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1003" seq="2018-1003" published="2018-04-11" modified="2018-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A buffer overflow vulnerability exists in the Microsoft JET Database Engine that could allow remote code execution on an affected system, aka "Microsoft JET Database Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103655" adv="1">103655</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040651" adv="1">1040651</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1003" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1003</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10030" seq="2018-10030" published="2018-04-11" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (aka CMSMS) 2.2.7 has CSRF in admin/siteprefs.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zxyxx/cmsms_vul" adv="1">https://github.com/zxyxx/cmsms_vul</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10031" seq="2018-10031" published="2018-04-11" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (aka CMSMS) 2.2.7 has CSRF in admin/moduleinterface.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zxyxx/cmsms_vul" adv="1">https://github.com/zxyxx/cmsms_vul</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10032" seq="2018-10032" published="2018-04-11" modified="2018-04-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple (aka CMSMS) 2.2.7 has Reflected XSS in admin/moduleinterface.php via the m1_version parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zxyxx/cmsms_vul" adv="1">https://github.com/zxyxx/cmsms_vul</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10033" seq="2018-10033" published="2018-04-11" modified="2018-04-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple (aka CMSMS) 2.2.7 has Stored XSS in admin/siteprefs.php via the metadata parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zxyxx/cmsms_vul" adv="1">https://github.com/zxyxx/cmsms_vul</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1004" seq="2018-1004" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka "Windows VBScript Engine Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Internet Explorer 9, Windows RT 8.1, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103657" adv="1">103657</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040655" adv="1">1040655</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1004" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1004</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10048" seq="2018-10048" published="2018-04-11" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">iScripts eSwap v2.4 has CSRF via "registration_settings.php" in the Admin Panel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/RVdpLAT8" adv="1">https://pastebin.com/RVdpLAT8</ref>
    </refs>
    <vuln_soft>
      <prod name="eswap" vendor="iscripts">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10049" seq="2018-10049" published="2018-04-11" modified="2018-05-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">iScripts eSwap v2.4 has XSS via the "registration_settings.php" txtDate parameter in the Admin Panel.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/QbhRJp4q" adv="1">https://pastebin.com/QbhRJp4q</ref>
    </refs>
    <vuln_soft>
      <prod name="eswap" vendor="iscripts">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1005" seq="2018-1005" published="2018-04-11" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft SharePoint Elevation of Privilege Vulnerability." This affects Microsoft SharePoint. This CVE ID is unique from CVE-2018-1014, CVE-2018-1032, CVE-2018-1034.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103637" adv="1">103637</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040665" adv="1">1040665</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1005" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1005</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10050" seq="2018-10050" published="2018-04-11" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">iScripts eSwap v2.4 has SQL injection via the "registration_settings.php" ddlFree parameter in the Admin Panel.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/UDEsFq3u" adv="1">https://pastebin.com/UDEsFq3u</ref>
    </refs>
    <vuln_soft>
      <prod name="eswap" vendor="iscripts">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10051" seq="2018-10051" published="2018-04-11" modified="2018-05-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">iScripts SupportDesk v4.3 has XSS via the staff/inteligentsearchresult.php txtinteligentsearch parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/aQn3Cr2G" adv="1">https://pastebin.com/aQn3Cr2G</ref>
    </refs>
    <vuln_soft>
      <prod name="supportdesk" vendor="iscripts">
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10052" seq="2018-10052" published="2018-04-11" modified="2018-05-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">iScripts SupportDesk v4.3 has XSS via the admin/inteligentsearchresult.php txtinteligentsearch parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/aeqYLK9u" adv="1">https://pastebin.com/aeqYLK9u</ref>
    </refs>
    <vuln_soft>
      <prod name="supportdesk" vendor="iscripts">
        <vers num="4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10054" seq="2018-10054" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">H2 1.4.197, as used in Datomic before 0.9.5697 and other products, allows remote code execution because CREATE ALIAS can execute arbitrary Java code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.datomic.com/2018/03/important-security-update.html" adv="1">http://blog.datomic.com/2018/03/important-security-update.html</ref>
      <ref source="MISC" url="https://forum.datomic.com/t/important-security-update-0-9-5697/379" adv="1">https://forum.datomic.com/t/important-security-update-0-9-5697/379</ref>
      <ref source="MISC" url="https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html" adv="1">https://mthbernardes.github.io/rce/2018/03/14/abusing-h2-database-alias.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44422/" adv="1">44422</ref>
    </refs>
    <vuln_soft>
      <prod name="datomic" vendor="cognitect">
        <vers num="0.8.3335"/>
        <vers num="0.8.3343"/>
        <vers num="0.8.3372"/>
        <vers num="0.8.3397"/>
        <vers num="0.8.3423"/>
        <vers num="0.8.3435"/>
        <vers num="0.8.3439"/>
        <vers num="0.8.3460"/>
        <vers num="0.8.3470"/>
        <vers num="0.8.3479"/>
        <vers num="0.8.3488"/>
        <vers num="0.8.3511"/>
        <vers num="0.8.3520"/>
        <vers num="0.8.3524"/>
        <vers num="0.8.3538"/>
        <vers num="0.8.3546"/>
        <vers num="0.8.3551"/>
        <vers num="0.8.3561"/>
        <vers num="0.8.3591"/>
        <vers num="0.8.3595"/>
        <vers num="0.8.3599"/>
        <vers num="0.8.3611"/>
        <vers num="0.8.3619"/>
        <vers num="0.8.3627"/>
        <vers num="0.8.3646"/>
        <vers num="0.8.3655"/>
        <vers num="0.8.3664"/>
        <vers num="0.8.3692"/>
        <vers num="0.8.3704"/>
        <vers num="0.8.3705"/>
        <vers num="0.8.3731"/>
        <vers num="0.8.3767"/>
        <vers num="0.8.3784"/>
        <vers num="0.8.3789"/>
        <vers num="0.8.3803"/>
        <vers num="0.8.3814"/>
        <vers num="0.8.3826"/>
        <vers num="0.8.3843"/>
        <vers num="0.8.3848"/>
        <vers num="0.8.3861"/>
        <vers num="0.8.3862"/>
        <vers num="0.8.3889"/>
        <vers num="0.8.3895"/>
        <vers num="0.8.3899"/>
        <vers num="0.8.3941"/>
        <vers num="0.8.3952"/>
        <vers num="0.8.3960"/>
        <vers num="0.8.3970"/>
        <vers num="0.8.3971"/>
        <vers num="0.8.3993"/>
        <vers num="0.8.4007"/>
        <vers num="0.8.4020"/>
        <vers num="0.8.4020.24"/>
        <vers num="0.8.4111"/>
        <vers num="0.8.4122"/>
        <vers num="0.8.4138"/>
        <vers num="0.8.4143"/>
        <vers num="0.8.4159"/>
        <vers num="0.8.4215"/>
        <vers num="0.8.4218"/>
        <vers num="0.8.4254"/>
        <vers num="0.8.4260"/>
        <vers num="0.8.4270"/>
        <vers num="0.9.51.30"/>
        <vers num="0.9.4314"/>
        <vers num="0.9.4324"/>
        <vers num="0.9.4331"/>
        <vers num="0.9.4353"/>
        <vers num="0.9.4360"/>
        <vers num="0.9.4384"/>
        <vers num="0.9.4470"/>
        <vers num="0.9.4497"/>
        <vers num="0.9.4532"/>
        <vers num="0.9.4556"/>
        <vers num="0.9.4572"/>
        <vers num="0.9.4578"/>
        <vers num="0.9.4609"/>
        <vers num="0.9.4699"/>
        <vers num="0.9.4707"/>
        <vers num="0.9.4714"/>
        <vers num="0.9.4718"/>
        <vers num="0.9.4724"/>
        <vers num="0.9.4745"/>
        <vers num="0.9.4752"/>
        <vers num="0.9.4755"/>
        <vers num="0.9.4766"/>
        <vers num="0.9.4815"/>
        <vers num="0.9.4880"/>
        <vers num="0.9.4880.2"/>
        <vers num="0.9.4880.6"/>
        <vers num="0.9.4894"/>
        <vers num="0.9.4899"/>
        <vers num="0.9.4956"/>
        <vers num="0.9.5052"/>
        <vers num="0.9.5067"/>
        <vers num="0.9.5078"/>
        <vers num="0.9.5153"/>
        <vers num="0.9.5173"/>
        <vers num="0.9.5186"/>
        <vers num="0.9.5198"/>
        <vers num="0.9.5201"/>
        <vers num="0.9.5206"/>
        <vers num="0.9.5302"/>
        <vers num="0.9.5327"/>
        <vers num="0.9.5344"/>
        <vers num="0.9.5350"/>
        <vers num="0.9.5359"/>
        <vers num="0.9.5372"/>
        <vers num="0.9.5385"/>
        <vers num="0.9.5390"/>
        <vers num="0.9.5394"/>
        <vers num="0.9.5404"/>
        <vers num="0.9.5407"/>
        <vers num="0.9.5530"/>
        <vers num="0.9.5554"/>
        <vers num="0.9.5561"/>
        <vers num="0.9.5561.50"/>
        <vers num="0.9.5561.54"/>
        <vers num="0.9.5561.56"/>
        <vers num="0.9.5561.59"/>
        <vers num="0.9.5561.62"/>
        <vers num="0.9.5651"/>
        <vers num="0.9.5656"/>
        <vers num="0.9.5661"/>
      </prod>
      <prod name="h2" vendor="h2database">
        <vers num="1.4.197"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10055" seq="2018-10055" published="2019-04-24" modified="2019-04-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Invalid memory access and/or a heap buffer overflow in the TensorFlow XLA compiler in Google TensorFlow before 1.7.1 could cause a crash or read from other parts of process memory via a crafted configuration file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/tensorflow/tensorflow/blob/master/tensorflow/security/advisory/tfsa-2018-006.md" adv="1" patch="1">https://github.com/tensorflow/tensorflow/blob/master/tensorflow/security/advisory/tfsa-2018-006.md</ref>
    </refs>
    <vuln_soft>
      <prod name="tensorflow" vendor="google">
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0" edition="-"/>
        <vers num="0.8.0" edition="rc0"/>
        <vers num="0.9.0" edition="-"/>
        <vers num="0.9.0" edition="rc0"/>
        <vers num="0.10.0" edition="-"/>
        <vers num="0.10.0" edition="rc0"/>
        <vers num="0.11.0" edition="-"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.12.0" edition="-"/>
        <vers num="0.12.0" edition="rc0"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.1"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha"/>
        <vers num="1.0.0" edition="rc0"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="rc0"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="rc0"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="rc0"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc0"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="rc0"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="rc0"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="rc0"/>
        <vers num="1.7.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10057" seq="2018-10057" published="2018-06-05" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The remote management interface of cgminer 4.10.0 and bfgminer 5.5.0 allows an authenticated remote attacker to write the miner configuration file to arbitrary locations on the server due to missing basedir restrictions (absolute directory traversal).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2018/06/03/1" adv="1">[oss-security] 20180603 CVE-2018-10058 and CVE-2018-10057 - cgminer &lt;=4.10.0 and bfgminer &lt;=5.5.0 remote management api post-auth buffer overflow and path traversal</ref>
      <ref source="MISC" url="https://github.com/tintinweb/pub/tree/master/pocs/cve-2018-10057" adv="1">https://github.com/tintinweb/pub/tree/master/pocs/cve-2018-10057</ref>
    </refs>
    <vuln_soft>
      <prod name="bfgminer" vendor="bfgminer">
        <vers num="5.5.0"/>
      </prod>
      <prod name="cgminer" vendor="cgminer_project">
        <vers num="4.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10058" seq="2018-10058" published="2018-06-05" modified="2018-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The remote management interface of cgminer 4.10.0 and bfgminer 5.5.0 allows an authenticated remote attacker to execute arbitrary code due to a stack-based buffer overflow in the addpool, failover-only, poolquota, and save command handlers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2018/06/03/1" adv="1">[oss-security] 20180603 CVE-2018-10058 and CVE-2018-10057 - cgminer &lt;=4.10.0 and bfgminer &lt;=5.5.0 remote management api post-auth buffer overflow and path traversal</ref>
      <ref source="MISC" url="https://github.com/tintinweb/pub/tree/master/pocs/cve-2018-10058" adv="1">https://github.com/tintinweb/pub/tree/master/pocs/cve-2018-10058</ref>
    </refs>
    <vuln_soft>
      <prod name="bfgminer" vendor="bfgminer">
        <vers num="5.5.0"/>
      </prod>
      <prod name="cgminer" vendor="cgminer_project">
        <vers num="4.10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10059" seq="2018-10059" published="2018-04-12" modified="2019-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cacti before 1.1.37 has XSS because the get_current_page function in lib/functions.php relies on $_SERVER['PHP_SELF'] instead of $_SERVER['SCRIPT_NAME'] to determine a page name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040620" adv="1">1040620</ref>
      <ref source="MISC" url="https://github.com/Cacti/cacti/issues/1457" adv="1" patch="1">https://github.com/Cacti/cacti/issues/1457</ref>
      <ref source="MISC" url="https://www.cacti.net/changelog.php" adv="1">https://www.cacti.net/changelog.php</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="1.1.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10060" seq="2018-10060" published="2018-04-12" modified="2019-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cacti before 1.1.37 has XSS because it does not properly reject unintended characters, related to use of the sanitize_uri function in lib/functions.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040620" adv="1">1040620</ref>
      <ref source="MISC" url="https://github.com/Cacti/cacti/issues/1457" adv="1" patch="1">https://github.com/Cacti/cacti/issues/1457</ref>
      <ref source="MISC" url="https://www.cacti.net/changelog.php">https://www.cacti.net/changelog.php</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="1.1.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10061" seq="2018-10061" published="2018-04-12" modified="2019-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cacti before 1.1.37 has XSS because it makes certain htmlspecialchars calls without the ENT_QUOTES flag (these calls occur when the html_escape function in lib/html.php is not used).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040620" adv="1">1040620</ref>
      <ref source="MISC" url="https://github.com/Cacti/cacti/issues/1457" adv="1" patch="1">https://github.com/Cacti/cacti/issues/1457</ref>
      <ref source="MISC" url="https://www.cacti.net/changelog.php" adv="1">https://www.cacti.net/changelog.php</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="1.1.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10063" seq="2018-10063" published="2018-04-12" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Convert Forms extension before 2.0.4 for Joomla! is vulnerable to Remote Command Execution using CSV Injection that is mishandled when exporting a Leads file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://extensions.joomla.org/extensions/extension/contacts-and-feedback/forms/convert-forms/" adv="1">https://extensions.joomla.org/extensions/extension/contacts-and-feedback/forms/convert-forms/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44447/" adv="1">44447</ref>
      <ref source="MISC" url="https://www.tassos.gr/blog/convert-forms-2-0-4-security-release" adv="1">https://www.tassos.gr/blog/convert-forms-2-0-4-security-release</ref>
    </refs>
    <vuln_soft>
      <prod name="convert_forms" vendor="convert_forms_project">
        <vers num="2.0.3" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10066" seq="2018-10066" published="2018-04-13" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in MikroTik RouterOS 6.41.4. Missing OpenVPN server certificate verification allows a remote unauthenticated attacker capable of intercepting client traffic to act as a malicious OpenVPN server. This may allow the attacker to gain access to the client's internal network (for example, at site-to-site tunnels).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://janis-streib.de/2018/04/11/mikrotik-openvpn-security" adv="1">https://janis-streib.de/2018/04/11/mikrotik-openvpn-security</ref>
    </refs>
    <vuln_soft>
      <prod name="routeros" vendor="mikrotik">
        <vers num="6.41.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10068" seq="2018-10068" published="2018-04-12" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The jDownloads extension before 3.2.59 for Joomla! has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.jdownloads.com/index.php/news/264-jdownloads-3-2-59-published.html" adv="1" patch="1">http://www.jdownloads.com/index.php/news/264-jdownloads-3-2-59-published.html</ref>
      <ref source="MISC" url="https://vel.joomla.org/resolved/2150-jdownloads-3-2-58-xss-cross-site-scripting" adv="1">https://vel.joomla.org/resolved/2150-jdownloads-3-2-58-xss-cross-site-scripting</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44471/" adv="1">44471</ref>
    </refs>
    <vuln_soft>
      <prod name="jdownloads" vendor="jdownloads">
        <vers num="1.8.4" edition=":~~~joomla%21~~"/>
        <vers num="1.9.1.6" edition=":~~~joomla%21~~"/>
        <vers num="1.9.2" edition=":~~~joomla%21~~"/>
        <vers num="1.9.2.11" edition="beta:~~~joomla%21~~"/>
        <vers num="1.9.6" edition=":~~~joomla%21~~"/>
        <vers num="2.5.30" edition=":~~~joomla%21~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1007" seq="2018-1007" published="2018-04-11" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Office improperly discloses the contents of its memory, aka "Microsoft Office Information Disclosure Vulnerability." This affects Microsoft Office. This CVE ID is unique from CVE-2018-0950.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103640" adv="1">103640</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040654" adv="1">1040654</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1007" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1007</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10070" seq="2018-10070" published="2018-04-16" modified="2018-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A vulnerability in MikroTik Version 6.41.4 could allow an unauthenticated remote attacker to exhaust all available CPU and all available RAM by sending a crafted FTP request on port 21 that begins with many '\0' characters, preventing the affected router from accepting new FTP connections. The router will reboot after 10 minutes, logging a "router was rebooted without proper shutdown" message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147183/MikroTik-6.41.4-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/147183/MikroTik-6.41.4-Denial-Of-Service.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44450/" adv="1">44450</ref>
    </refs>
    <vuln_soft>
      <prod name="router_firmware" vendor="mikrotik">
        <vers num="6.41.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10071" seq="2018-10071" published="2018-04-12" modified="2018-10-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">windrvr1260.sys in Jungo DriverWizard WinDriver 12.6.0 allows attackers to cause a denial of service (BSOD) via a 0x953826DB DeviceIoControl call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bigric3/windrvr1260_poc4" adv="1">https://github.com/bigric3/windrvr1260_poc4</ref>
    </refs>
    <vuln_soft>
      <prod name="windriver" vendor="jungo">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0"/>
        <vers num="4.1.0-4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5b"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.4.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
        <vers num="11.2.0"/>
        <vers num="11.3.0"/>
        <vers num="11.4.0"/>
        <vers num="11.5.0"/>
        <vers num="11.6.0"/>
        <vers num="11.7.0"/>
        <vers num="11.8.0"/>
        <vers num="11.9.0"/>
        <vers num="12.0.0"/>
        <vers num="12.1.0"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.3.0"/>
        <vers num="12.4.0"/>
        <vers num="12.5.1"/>
        <vers num="12.6.0"/>
        <vers num="12.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10072" seq="2018-10072" published="2018-04-12" modified="2018-10-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">windrvr1260.sys in Jungo DriverWizard WinDriver 12.6.0 allows attackers to cause a denial of service (BSOD) via a 0x953827bf DeviceIoControl call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bigric3/windrvr1260_poc3" adv="1">https://github.com/bigric3/windrvr1260_poc3</ref>
    </refs>
    <vuln_soft>
      <prod name="windriver" vendor="jungo">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0"/>
        <vers num="4.1.0-4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.2.0"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5b"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.2.0"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="9.0.0"/>
        <vers num="9.0.1"/>
        <vers num="9.1.0"/>
        <vers num="9.2.0"/>
        <vers num="9.2.1"/>
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.3.0"/>
        <vers num="10.3.1"/>
        <vers num="10.4.0"/>
        <vers num="11.0.0"/>
        <vers num="11.1.0"/>
        <vers num="11.2.0"/>
        <vers num="11.3.0"/>
        <vers num="11.4.0"/>
        <vers num="11.5.0"/>
        <vers num="11.6.0"/>
        <vers num="11.7.0"/>
        <vers num="11.8.0"/>
        <vers num="11.9.0"/>
        <vers num="12.0.0"/>
        <vers num="12.1.0"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.3.0"/>
        <vers num="12.4.0"/>
        <vers num="12.5.1"/>
        <vers num="12.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10073" seq="2018-10073" published="2018-04-12" modified="2018-05-14" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">joyplus-cms 1.6.0 has XSS in manager/admin_vod.php via the keyword parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/joyplus/joyplus-cms/issues/423" adv="1">https://github.com/joyplus/joyplus-cms/issues/423</ref>
    </refs>
    <vuln_soft>
      <prod name="joyplus-cms" vendor="joyplus-cms_project">
        <vers num="1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10074" seq="2018-10074" published="2018-04-12" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The hi3660_stub_clk_probe function in drivers/clk/hisilicon/clk-hi3660-stub.c in the Linux kernel before 4.16 allows local users to cause a denial of service (NULL pointer dereference) by triggering a failure of resource retrieval.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=9903e41ae1f5d50c93f268ca3304d4d7c64b9311" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=9903e41ae1f5d50c93f268ca3304d4d7c64b9311</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/9903e41ae1f5d50c93f268ca3304d4d7c64b9311" adv="1" patch="1">https://github.com/torvalds/linux/commit/9903e41ae1f5d50c93f268ca3304d4d7c64b9311</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10075" seq="2018-10075" published="2018-07-02" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Zoho ManageEngine EventLog Analyzer 11.12 allows remote attackers to inject arbitrary web script or HTML via the import logs feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/eventlog/release-notes.html" adv="1">https://www.manageengine.com/products/eventlog/release-notes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_eventlog_analyzer" vendor="zohocorp">
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10076" seq="2018-10076" published="2018-07-02" modified="2018-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Zoho ManageEngine EventLog Analyzer 11.12. A Cross-Site Scripting vulnerability allows a remote attacker to inject arbitrary web script or HTML via the search functionality (the search box of the Dashboard).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/eventlog/release-notes.html" adv="1">https://www.manageengine.com/products/eventlog/release-notes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_eventlog_analyzer" vendor="zohocorp">
        <vers num="11.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10077" seq="2018-10077" published="2018-04-20" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in Geist WatchDog Console 3.2.2 allows remote authenticated administrators to read arbitrary files via crafted XML data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147253/Geist-WatchDog-Console-3.2.2-XSS-XML-Injection-Insecure-Permissions.html" adv="1">http://packetstormsecurity.com/files/147253/Geist-WatchDog-Console-3.2.2-XSS-XML-Injection-Insecure-Permissions.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44493/" adv="1">44493</ref>
    </refs>
    <vuln_soft>
      <prod name="watchdog_console" vendor="geistglobal">
        <vers num="3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10078" seq="2018-10078" published="2018-04-20" modified="2018-05-17" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Geist WatchDog Console 3.2.2 allows remote authenticated administrators to inject arbitrary web script or HTML via a server description.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147253/Geist-WatchDog-Console-3.2.2-XSS-XML-Injection-Insecure-Permissions.html" adv="1">http://packetstormsecurity.com/files/147253/Geist-WatchDog-Console-3.2.2-XSS-XML-Injection-Insecure-Permissions.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44493/" adv="1">44493</ref>
    </refs>
    <vuln_soft>
      <prod name="watchdog_console" vendor="geistglobal">
        <vers num="3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10079" seq="2018-10079" published="2018-04-20" modified="2018-05-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Geist WatchDog Console 3.2.2 uses a weak ACL for the C:\ProgramData\WatchDog Console directory, which allows local users to modify configuration data by updating (1) config.xml or (2) servers.xml.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147253/Geist-WatchDog-Console-3.2.2-XSS-XML-Injection-Insecure-Permissions.html" adv="1">http://packetstormsecurity.com/files/147253/Geist-WatchDog-Console-3.2.2-XSS-XML-Injection-Insecure-Permissions.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44493/" adv="1">44493</ref>
    </refs>
    <vuln_soft>
      <prod name="watchdog_console" vendor="geistglobal">
        <vers num="3.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1008" seq="2018-1008" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists in Windows Adobe Type Manager Font Driver (ATMFD.dll) when it fails to properly handle objects in memory, aka "OpenType Font Driver Elevation of Privilege Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103658" adv="1">103658</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040673" adv="1">1040673</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1008" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1008</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10080" seq="2018-10080" published="2018-04-13" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Secutech RiS-11, RiS-22, and RiS-33 devices with firmware V5.07.52_es_FRI01 allow DNS settings changes via a goform/AdvSetDns?GO=wan_dns.asp request in conjunction with a crafted admin cookie.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44393/" adv="1">44393</ref>
    </refs>
    <vuln_soft>
      <prod name="ris-11_firmware" vendor="secutech_project">
        <vers num="5.07.52_es_fri01"/>
      </prod>
      <prod name="ris-22_firmware" vendor="secutech_project">
        <vers num="5.07.52_es_fri01"/>
      </prod>
      <prod name="ris-33_firmware" vendor="secutech_project">
        <vers num="5.07.52_es_fri01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10081" seq="2018-10081" published="2018-04-13" modified="2018-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.6 contains an admin password reset vulnerability because data values are improperly compared, as demonstrated by a hash beginning with the "0e" substring.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cve/blob/master/README.md" adv="1">https://github.com/itodaro/cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10082" seq="2018-10082" published="2018-04-13" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.7 allows physical path leakage via an invalid /index.php?page= value, a crafted URI starting with /index.php?mact=Search, or a direct request to /admin/header.php, /admin/footer.php, /lib/tasks/class.ClearCache.task.php, or /lib/tasks/class.CmsSecurityCheck.task.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cve/blob/master/README.md" adv="1">https://github.com/itodaro/cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10083" seq="2018-10083" published="2018-04-13" modified="2018-04-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.7 contains an arbitrary file deletion vulnerability in the admin dashboard via directory traversal sequences in the val parameter within a cmd=del request, because code under modules\FilePicker does not restrict the val parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cve/blob/master/README.md" adv="1">https://github.com/itodaro/cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10084" seq="2018-10084" published="2018-04-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.6 contains a privilege escalation vulnerability from ordinary user to admin user by arranging for the eff_uid value within $_COOKIE[$this->_loginkey] to equal 1, because an SHA-1 cryptographic protection mechanism can be bypassed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cve/blob/master/README.md" adv="1">https://github.com/itodaro/cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10085" seq="2018-10085" published="2018-04-13" modified="2018-04-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.6 allows PHP object injection because of an unserialize call in the _get_data function of \lib\classes\internal\class.LoginOperations.php. By sending a crafted cookie, a remote attacker can upload and execute code, or delete files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cve/blob/master/README.md" adv="1">https://github.com/itodaro/cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10086" seq="2018-10086" published="2018-04-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.7 contains an arbitrary code execution vulnerability in the admin dashboard because the implementation uses "eval('function testfunction'.rand()" and it is possible to bypass certain restrictions on these "testfunction" functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cve/blob/master/README.md" adv="1">https://github.com/itodaro/cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10087" seq="2018-10087" published="2018-04-13" modified="2019-03-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The kernel_wait4 function in kernel/exit.c in the Linux kernel before 4.13, when an unspecified architecture and compiler is used, might allow local users to cause a denial of service by triggering an attempted use of the -INT_MIN value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=dd83c161fbcc5d8be637ab159c0de015cbff5ba4" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=dd83c161fbcc5d8be637ab159c0de015cbff5ba4</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103774" adv="1">103774</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/dd83c161fbcc5d8be637ab159c0de015cbff5ba4" adv="1" patch="1">https://github.com/torvalds/linux/commit/dd83c161fbcc5d8be637ab159c0de015cbff5ba4</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="MISC" url="https://news.ycombinator.com/item?id=2972021" adv="1">https://news.ycombinator.com/item?id=2972021</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-1/" adv="1">USN-3696-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-2/" adv="1">USN-3696-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/" adv="1">USN-3754-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10088" seq="2018-10088" published="2018-06-08" modified="2018-07-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in XiongMai uc-httpd 1.0.0 has unspecified impact and attack vectors, a different vulnerability than CVE-2017-16725.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bitfu/uc-httpd-1.0.0-buffer-overflow-exploit" adv="1">https://github.com/bitfu/uc-httpd-1.0.0-buffer-overflow-exploit</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44864/" adv="1">44864</ref>
    </refs>
    <vuln_soft>
      <prod name="uc-httpd" vendor="xiongmaitech">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1009" seq="2018-1009" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Windows improperly handles objects in memory and incorrectly maps kernel memory, aka "Microsoft DirectX Graphics Kernel Subsystem Elevation of Privilege Vulnerability." This affects Windows Server 2012 R2, Windows RT 8.1, Windows Server 2012, Windows Server 2016, Windows 8.1, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103654" adv="1">103654</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040673" adv="1">1040673</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1009" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1009</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10091" seq="2018-10091" published="2019-03-21" modified="2019-03-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">AudioCodes IP phone 420HD devices using firmware version 2.2.12.126 allow XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/151115/AudioCode-400HD-Cross-Site-scripting.html" adv="1">http://packetstormsecurity.com/files/151115/AudioCode-400HD-Cross-Site-scripting.html</ref>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2019/Jan/37" adv="1">http://seclists.org/fulldisclosure/2019/Jan/37</ref>
    </refs>
    <vuln_soft>
      <prod name="420hd_ip_phone_firmware" vendor="audiocodes">
        <vers num="2.2.12.126"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10092" seq="2018-10092" published="2018-05-22" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The admin panel in Dolibarr before 7.0.2 might allow remote attackers to execute arbitrary commands by leveraging support for updating the antivirus command and parameters used to scan file uploads.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2018/05/21/2" adv="1">[oss-security] 20180521 [CVE-2018-10092] Dolibarr admin panel authenticated Remote Code Execution (RCE) vulnerability</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog">https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/commit/5d121b2d3ae2a95abebc9dc31e4782cbc61a1f39" patch="1">https://github.com/Dolibarr/dolibarr/commit/5d121b2d3ae2a95abebc9dc31e4782cbc61a1f39</ref>
      <ref source="MISC" url="https://sysdream.com/news/lab/2018-05-21-cve-2018-10092-dolibarr-admin-panel-authenticated-remote-code-execution-rce-vulnerability/" adv="1">https://sysdream.com/news/lab/2018-05-21-cve-2018-10092-dolibarr-admin-panel-authenticated-remote-code-execution-rce-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0" edition="rc"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2.0" edition="alpha"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.7.0" edition="-"/>
        <vers num="3.7.0" edition="beta1"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0" edition="-"/>
        <vers num="3.8.0" edition="beta"/>
        <vers num="3.8.0" edition="beta1"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.4"/>
        <vers num="3.9.0" edition="-"/>
        <vers num="3.9.0" edition="rc"/>
        <vers num="3.9.0" edition="rc2"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="6.0.0" edition="-"/>
        <vers num="6.0.0" edition="beta"/>
        <vers num="6.0.0" edition="rc"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10093" seq="2018-10093" published="2019-03-21" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">AudioCodes IP phone 420HD devices using firmware version 2.2.12.126 allow Remote Code Execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/151116/AudioCode-400HD-Remote-Command-Injection.html" adv="1">http://packetstormsecurity.com/files/151116/AudioCode-400HD-Remote-Command-Injection.html</ref>
      <ref source="MISC" url="http://seclists.org/fulldisclosure/2019/Jan/38" adv="1">http://seclists.org/fulldisclosure/2019/Jan/38</ref>
      <ref source="MISC" url="https://www.exploit-db.com/exploits/46164/" adv="1">https://www.exploit-db.com/exploits/46164/</ref>
    </refs>
    <vuln_soft>
      <prod name="420hd_ip_phone_firmware" vendor="audiocodes">
        <vers num="2.2.12.126"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10094" seq="2018-10094" published="2018-05-22" modified="2018-07-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Dolibarr before 7.0.2 allows remote attackers to execute arbitrary SQL commands via vectors involving integer parameters without quotes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2018/05/21/1">[oss-security] 20180521 [CVE-2018-10094] Dolibarr SQL Injection vulnerability</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog">https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/commit/7ade4e37f24d6859987bb9f6232f604325633fdd" patch="1">https://github.com/Dolibarr/dolibarr/commit/7ade4e37f24d6859987bb9f6232f604325633fdd</ref>
      <ref source="MISC" url="https://sysdream.com/news/lab/2018-05-21-cve-2018-10094-dolibarr-sql-injection-vulnerability/" adv="1">https://sysdream.com/news/lab/2018-05-21-cve-2018-10094-dolibarr-sql-injection-vulnerability/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44805/" adv="1">44805</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0" edition="rc"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2.0" edition="alpha"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.7.0" edition="-"/>
        <vers num="3.7.0" edition="beta1"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0" edition="-"/>
        <vers num="3.8.0" edition="beta"/>
        <vers num="3.8.0" edition="beta1"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.4"/>
        <vers num="3.9.0" edition="-"/>
        <vers num="3.9.0" edition="rc"/>
        <vers num="3.9.0" edition="rc2"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="6.0.0" edition="-"/>
        <vers num="6.0.0" edition="beta"/>
        <vers num="6.0.0" edition="rc"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10095" seq="2018-10095" published="2018-05-22" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Dolibarr before 7.0.2 allows remote attackers to inject arbitrary web script or HTML via the foruserlogin parameter to adherents/cartes/carte.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2018/05/21/3">[oss-security] 20180521 Dolibarr XSS Injection vulnerability</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog" adv="1">https://github.com/Dolibarr/dolibarr/blob/7.0.2/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/Dolibarr/dolibarr/commit/1dc466e1fb687cfe647de4af891720419823ed56" adv="1" patch="1">https://github.com/Dolibarr/dolibarr/commit/1dc466e1fb687cfe647de4af891720419823ed56</ref>
      <ref source="MISC" url="https://sysdream.com/news/lab/2018-05-21-cve-2018-10095-dolibarr-xss-injection-vulnerability/" adv="1">https://sysdream.com/news/lab/2018-05-21-cve-2018-10095-dolibarr-xss-injection-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="dolibarr" vendor="dolibarr">
        <vers num="2.5.0"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0" edition="rc"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.2.0" edition="alpha"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.7.0" edition="-"/>
        <vers num="3.7.0" edition="beta1"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.8.0" edition="-"/>
        <vers num="3.8.0" edition="beta"/>
        <vers num="3.8.0" edition="beta1"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.4"/>
        <vers num="3.9.0" edition="-"/>
        <vers num="3.9.0" edition="rc"/>
        <vers num="3.9.0" edition="rc2"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="6.0.0" edition="-"/>
        <vers num="6.0.0" edition="beta"/>
        <vers num="6.0.0" edition="rc"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10096" seq="2018-10096" published="2018-04-13" modified="2018-05-11" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">joyplus-cms 1.6.0 has XSS via the device_name parameter in a manager/admin_ajax.php?action=save flag=add request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/joyplus/joyplus-cms/issues/424" adv="1">https://github.com/joyplus/joyplus-cms/issues/424</ref>
    </refs>
    <vuln_soft>
      <prod name="joyplus-cms" vendor="joyplus-cms_project">
        <vers num="1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10097" seq="2018-10097" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Domain Trader 2.5.3 via the recoverlogin.php email_address parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/146855/Domaintrader-2.5.3-Cross-Site-Scripting.html" adv="1">https://packetstormsecurity.com/files/146855/Domaintrader-2.5.3-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="domain_trader" vendor="smartscriptsolutions">
        <vers num="2.5.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10098" seq="2018-10098" published="2018-07-13" modified="2018-09-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">In MicroWorld eScan Internet Security Suite (ISS) for Business 14.0.1400.2029, the driver econceal.sys allows a non-privileged user to send a 0x830020E0 IOCTL request to \\.\econceal to cause a denial of service (BSOD).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/53" adv="1">20180712 eScan ISS for Business v14.0.1400.2029 - BSOD through of a	IOCTL</ref>
    </refs>
    <vuln_soft>
      <prod name="escan_internet_security_suite" vendor="escanav">
        <vers num="14.0.1400.2029"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10099" seq="2018-10099" published="2018-11-20" modified="2018-12-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Google Monorail before 2018-04-04 has a Cross-Site Search (XS-Search) vulnerability because CSV downloads are affected by CSRF, and calculations of download times (for requests with duplicated columns) can be used to obtain sensitive information about the content of bug reports.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://chromium.googlesource.com/infra/infra/+/0ff6b6453b6192987bd9240c1e872a7de5fb1313" adv="1" patch="1">https://chromium.googlesource.com/infra/infra/+/0ff6b6453b6192987bd9240c1e872a7de5fb1313</ref>
      <ref source="MISC" url="https://medium.com/@luanherrera/xs-searching-googles-bug-tracker-to-find-out-vulnerable-source-code-50d8135b7549" adv="1">https://medium.com/@luanherrera/xs-searching-googles-bug-tracker-to-find-out-vulnerable-source-code-50d8135b7549</ref>
      <ref source="MISC" url="https://www.reddit.com/r/netsec/comments/9yiidf/xssearching_googles_bug_tracker_to_find_out/ea2i7wz/" adv="1">https://www.reddit.com/r/netsec/comments/9yiidf/xssearching_googles_bug_tracker_to_find_out/ea2i7wz/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1010" seq="2018-1010" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-1012, CVE-2018-1013, CVE-2018-1015, CVE-2018-1016.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103594" adv="1">103594</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040656" adv="1">1040656</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1010" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1010</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10100" seq="2018-10100" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Before WordPress 4.9.5, the redirection URL for the login page was not validated or sanitized if forced to use HTTPS.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040836" adv="1">1040836</ref>
      <ref source="CONFIRM" url="https://codex.wordpress.org/Version_4.9.5" adv="1">https://codex.wordpress.org/Version_4.9.5</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/changeset/42892" adv="1">https://core.trac.wordpress.org/changeset/42892</ref>
      <ref source="CONFIRM" url="https://github.com/WordPress/WordPress/commit/14bc2c0a6fde0da04b47130707e01df850eedc7e" adv="1" patch="1">https://github.com/WordPress/WordPress/commit/14bc2c0a6fde0da04b47130707e01df850eedc7e</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00031.html" adv="1">[debian-lts-announce] 20180427 [SECURITY] [DLA 1366-1] wordpress security update</ref>
      <ref source="CONFIRM" url="https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/" adv="1">https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9054" adv="1">https://wpvulndb.com/vulnerabilities/9054</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4193" adv="1">DSA-4193</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="-"/>
        <vers num="0.71" edition="-"/>
        <vers num="0.71" edition="beta"/>
        <vers num="0.71" edition="beta3"/>
        <vers num="0.72" edition="beta1"/>
        <vers num="0.72" edition="beta2"/>
        <vers num="0.72" edition="rc1"/>
        <vers num="0.711"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.1" edition="-"/>
        <vers num="1.0.1" edition="rc1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2" edition="-"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0.1" edition="-"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="-"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="-"/>
        <vers num="2.0.5" edition="beta1"/>
        <vers num="2.0.5" edition="rc1"/>
        <vers num="2.0.6" edition="-"/>
        <vers num="2.0.6" edition="beta1"/>
        <vers num="2.0.6" edition="rc1"/>
        <vers num="2.0.6" edition="rc2"/>
        <vers num="2.0.7" edition="-"/>
        <vers num="2.0.7" edition="rc1"/>
        <vers num="2.0.7" edition="rc2"/>
        <vers num="2.0.8" edition="-"/>
        <vers num="2.0.8" edition="rc1"/>
        <vers num="2.0.9" edition="-"/>
        <vers num="2.0.9" edition="beta1"/>
        <vers num="2.0.9" edition="rc1"/>
        <vers num="2.0.10" edition="-"/>
        <vers num="2.0.10" edition="rc1"/>
        <vers num="2.0.10" edition="rc2"/>
        <vers num="2.0.10" edition="rc3"/>
        <vers num="2.0.11" edition="-"/>
        <vers num="2.0.11" edition="rc1"/>
        <vers num="2.0.11" edition="rc2"/>
        <vers num="2.0.11" edition="rc3"/>
        <vers num="2.1" edition="-"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="beta4"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.1.1" edition="-"/>
        <vers num="2.1.1" edition="beta1"/>
        <vers num="2.1.1" edition="rc1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3" edition="-"/>
        <vers num="2.1.3" edition="rc1"/>
        <vers num="2.1.3" edition="rc2"/>
        <vers num="2.1.3" edition="rc3"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2.1" edition="-"/>
        <vers num="2.2.1" edition="rc1"/>
        <vers num="2.2.1" edition="rc2"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3" edition="-"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3" edition="rc1"/>
        <vers num="2.3.1" edition="-"/>
        <vers num="2.3.1" edition="beta1"/>
        <vers num="2.3.1" edition="rc1"/>
        <vers num="2.3.2" edition="-"/>
        <vers num="2.3.2" edition="beta1"/>
        <vers num="2.3.2" edition="beta2"/>
        <vers num="2.3.2" edition="beta3"/>
        <vers num="2.3.2" edition="rc1"/>
        <vers num="2.3.3"/>
        <vers num="2.5" edition="-"/>
        <vers num="2.5" edition="rc1"/>
        <vers num="2.5" edition="rc2"/>
        <vers num="2.5" edition="rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6.1" edition="-"/>
        <vers num="2.6.1" edition="beta1"/>
        <vers num="2.6.1" edition="beta2"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7" edition="-"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="rc1"/>
        <vers num="2.7" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.8" edition="-"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="rc1"/>
        <vers num="2.8.1" edition="-"/>
        <vers num="2.8.1" edition="beta1"/>
        <vers num="2.8.1" edition="beta2"/>
        <vers num="2.8.1" edition="rc1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5" edition="-"/>
        <vers num="2.8.5" edition="beta1"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6" edition="-"/>
        <vers num="2.8.6" edition="beta1"/>
        <vers num="2.9" edition="-"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="rc1"/>
        <vers num="2.9.1" edition="-"/>
        <vers num="2.9.1" edition="beta1"/>
        <vers num="2.9.1" edition="rc1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2" edition="beta2"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3" edition="beta3"/>
        <vers num="3.3" edition="beta4"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3"/>
        <vers num="3.4" edition="-"/>
        <vers num="3.4" edition="beta1"/>
        <vers num="3.4" edition="beta2"/>
        <vers num="3.4" edition="beta3"/>
        <vers num="3.4" edition="beta4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5" edition="-"/>
        <vers num="3.5" edition="beta1"/>
        <vers num="3.5" edition="beta2"/>
        <vers num="3.5" edition="beta3"/>
        <vers num="3.5" edition="rc1"/>
        <vers num="3.5" edition="rc2"/>
        <vers num="3.5" edition="rc3"/>
        <vers num="3.5" edition="rc4"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6" edition="-"/>
        <vers num="3.6" edition="beta1"/>
        <vers num="3.6" edition="beta2"/>
        <vers num="3.6" edition="beta3"/>
        <vers num="3.6" edition="beta4"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6" edition="rc2"/>
        <vers num="3.6.1"/>
        <vers num="3.7" edition="-"/>
        <vers num="3.7" edition="beta1"/>
        <vers num="3.7" edition="beta2"/>
        <vers num="3.7" edition="rc1"/>
        <vers num="3.7" edition="rc2"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.7.11"/>
        <vers num="3.7.12"/>
        <vers num="3.7.13"/>
        <vers num="3.7.14"/>
        <vers num="3.7.15"/>
        <vers num="3.7.16"/>
        <vers num="3.7.17"/>
        <vers num="3.7.18"/>
        <vers num="3.7.19"/>
        <vers num="3.7.20"/>
        <vers num="3.7.21"/>
        <vers num="3.7.22"/>
        <vers num="3.7.23"/>
        <vers num="3.7.24"/>
        <vers num="3.7.25"/>
        <vers num="3.7.26"/>
        <vers num="3.7.27"/>
        <vers num="3.7.28"/>
        <vers num="3.7.29"/>
        <vers num="3.8" edition="-"/>
        <vers num="3.8" edition="beta1"/>
        <vers num="3.8" edition="rc1"/>
        <vers num="3.8" edition="rc2"/>
        <vers num="3.8.1" edition="-"/>
        <vers num="3.8.1" edition="rc1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.8.14"/>
        <vers num="3.8.15"/>
        <vers num="3.8.16"/>
        <vers num="3.8.17"/>
        <vers num="3.8.18"/>
        <vers num="3.8.19"/>
        <vers num="3.8.20"/>
        <vers num="3.8.21"/>
        <vers num="3.8.22"/>
        <vers num="3.8.23"/>
        <vers num="3.8.24"/>
        <vers num="3.8.25"/>
        <vers num="3.8.26"/>
        <vers num="3.8.27"/>
        <vers num="3.8.28"/>
        <vers num="3.8.29"/>
        <vers num="3.9" edition="-"/>
        <vers num="3.9" edition="beta1"/>
        <vers num="3.9" edition="beta2"/>
        <vers num="3.9" edition="beta3"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1" edition="-"/>
        <vers num="3.9.1" edition="rc1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.9.12"/>
        <vers num="3.9.13"/>
        <vers num="3.9.14"/>
        <vers num="3.9.15"/>
        <vers num="3.9.16"/>
        <vers num="3.9.17"/>
        <vers num="3.9.18"/>
        <vers num="3.9.19"/>
        <vers num="3.9.20"/>
        <vers num="3.9.21"/>
        <vers num="3.9.22"/>
        <vers num="3.9.23"/>
        <vers num="3.9.24"/>
        <vers num="3.9.25"/>
        <vers num="3.9.26"/>
        <vers num="3.9.27"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="beta1"/>
        <vers num="4.1" edition="beta2"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.2" edition="-"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.2" edition="beta2"/>
        <vers num="4.2" edition="beta3"/>
        <vers num="4.2" edition="beta4"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4" edition="-"/>
        <vers num="4.2.4" edition="rc1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.2.16"/>
        <vers num="4.2.17"/>
        <vers num="4.2.18"/>
        <vers num="4.2.19"/>
        <vers num="4.2.20"/>
        <vers num="4.2.21"/>
        <vers num="4.2.22"/>
        <vers num="4.2.23"/>
        <vers num="4.3" edition="-"/>
        <vers num="4.3" edition="beta1"/>
        <vers num="4.3" edition="beta2"/>
        <vers num="4.3" edition="beta3"/>
        <vers num="4.3" edition="beta4"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15"/>
        <vers num="4.3.16"/>
        <vers num="4.3.17"/>
        <vers num="4.3.18"/>
        <vers num="4.3.19"/>
        <vers num="4.4" edition="-"/>
        <vers num="4.4" edition="beta1"/>
        <vers num="4.4" edition="beta2"/>
        <vers num="4.4" edition="beta3"/>
        <vers num="4.4" edition="beta4"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.5" edition="-"/>
        <vers num="4.5" edition="beta1"/>
        <vers num="4.5" edition="beta2"/>
        <vers num="4.5" edition="beta3"/>
        <vers num="4.5" edition="beta4"/>
        <vers num="4.5" edition="rc1"/>
        <vers num="4.5" edition="rc2"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5.1" edition="-"/>
        <vers num="4.5.1" edition="rc1"/>
        <vers num="4.5.1" edition="rc2"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.5.17"/>
        <vers num="4.6" edition="-"/>
        <vers num="4.6" edition="beta1"/>
        <vers num="4.6" edition="beta2"/>
        <vers num="4.6" edition="beta3"/>
        <vers num="4.6" edition="beta4"/>
        <vers num="4.6" edition="rc1"/>
        <vers num="4.6" edition="rc2"/>
        <vers num="4.6" edition="rc3"/>
        <vers num="4.6" edition="rc4"/>
        <vers num="4.6.1" edition="-"/>
        <vers num="4.6.1" edition="rc1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.7" edition="-"/>
        <vers num="4.7" edition="beta1"/>
        <vers num="4.7" edition="beta2"/>
        <vers num="4.7" edition="beta3"/>
        <vers num="4.7" edition="beta4"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7.1" edition="-"/>
        <vers num="4.7.1" edition="rc1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3" edition="-"/>
        <vers num="4.7.3" edition="rc1"/>
        <vers num="4.7.4" edition="-"/>
        <vers num="4.7.4" edition="rc1"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.7.11"/>
        <vers num="4.7.12"/>
        <vers num="4.7.13"/>
        <vers num="4.8" edition="-"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.8.1" edition="-"/>
        <vers num="4.8.1" edition="beta1"/>
        <vers num="4.8.1" edition="rc1"/>
        <vers num="4.8.1" edition="rc2"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.9" edition="-"/>
        <vers num="4.9" edition="beta1"/>
        <vers num="4.9" edition="beta2"/>
        <vers num="4.9" edition="beta3"/>
        <vers num="4.9" edition="beta4"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9.1" edition="-"/>
        <vers num="4.9.1" edition="beta1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3" edition="-"/>
        <vers num="4.9.3" edition="beta1"/>
        <vers num="4.9.3" edition="rc1"/>
        <vers num="4.9.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10101" seq="2018-10101" published="2018-04-16" modified="2019-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Before WordPress 4.9.5, the URL validator assumed URLs with the hostname localhost were on the same host as the WordPress server.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104350" adv="1">104350</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040836" adv="1">1040836</ref>
      <ref source="CONFIRM" url="https://codex.wordpress.org/Version_4.9.5" adv="1">https://codex.wordpress.org/Version_4.9.5</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/changeset/42894" adv="1" patch="1">https://core.trac.wordpress.org/changeset/42894</ref>
      <ref source="CONFIRM" url="https://github.com/WordPress/WordPress/commit/804363859602d4050d9a38a21f5a65d9aec18216" adv="1" patch="1">https://github.com/WordPress/WordPress/commit/804363859602d4050d9a38a21f5a65d9aec18216</ref>
      <ref source="CONFIRM" url="https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/" adv="1">https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9053" adv="1">https://wpvulndb.com/vulnerabilities/9053</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4193" adv="1">DSA-4193</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="-"/>
        <vers num="0.71" edition="-"/>
        <vers num="0.71" edition="beta"/>
        <vers num="0.71" edition="beta3"/>
        <vers num="0.72" edition="beta1"/>
        <vers num="0.72" edition="beta2"/>
        <vers num="0.72" edition="rc1"/>
        <vers num="0.711"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.1" edition="-"/>
        <vers num="1.0.1" edition="rc1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2" edition="-"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0.1" edition="-"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="-"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="-"/>
        <vers num="2.0.5" edition="beta1"/>
        <vers num="2.0.5" edition="rc1"/>
        <vers num="2.0.6" edition="-"/>
        <vers num="2.0.6" edition="beta1"/>
        <vers num="2.0.6" edition="rc1"/>
        <vers num="2.0.6" edition="rc2"/>
        <vers num="2.0.7" edition="-"/>
        <vers num="2.0.7" edition="rc1"/>
        <vers num="2.0.7" edition="rc2"/>
        <vers num="2.0.8" edition="-"/>
        <vers num="2.0.8" edition="rc1"/>
        <vers num="2.0.9" edition="-"/>
        <vers num="2.0.9" edition="beta1"/>
        <vers num="2.0.9" edition="rc1"/>
        <vers num="2.0.10" edition="-"/>
        <vers num="2.0.10" edition="rc1"/>
        <vers num="2.0.10" edition="rc2"/>
        <vers num="2.0.10" edition="rc3"/>
        <vers num="2.0.11" edition="-"/>
        <vers num="2.0.11" edition="rc1"/>
        <vers num="2.0.11" edition="rc2"/>
        <vers num="2.0.11" edition="rc3"/>
        <vers num="2.1" edition="-"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="beta4"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.1.1" edition="-"/>
        <vers num="2.1.1" edition="beta1"/>
        <vers num="2.1.1" edition="rc1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3" edition="-"/>
        <vers num="2.1.3" edition="rc1"/>
        <vers num="2.1.3" edition="rc2"/>
        <vers num="2.1.3" edition="rc3"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2.1" edition="-"/>
        <vers num="2.2.1" edition="rc1"/>
        <vers num="2.2.1" edition="rc2"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3" edition="-"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3" edition="rc1"/>
        <vers num="2.3.1" edition="-"/>
        <vers num="2.3.1" edition="beta1"/>
        <vers num="2.3.1" edition="rc1"/>
        <vers num="2.3.2" edition="-"/>
        <vers num="2.3.2" edition="beta1"/>
        <vers num="2.3.2" edition="beta2"/>
        <vers num="2.3.2" edition="beta3"/>
        <vers num="2.3.2" edition="rc1"/>
        <vers num="2.3.3"/>
        <vers num="2.5" edition="-"/>
        <vers num="2.5" edition="rc1"/>
        <vers num="2.5" edition="rc2"/>
        <vers num="2.5" edition="rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6.1" edition="-"/>
        <vers num="2.6.1" edition="beta1"/>
        <vers num="2.6.1" edition="beta2"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7" edition="-"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="rc1"/>
        <vers num="2.7" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.8" edition="-"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="rc1"/>
        <vers num="2.8.1" edition="-"/>
        <vers num="2.8.1" edition="beta1"/>
        <vers num="2.8.1" edition="beta2"/>
        <vers num="2.8.1" edition="rc1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5" edition="-"/>
        <vers num="2.8.5" edition="beta1"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6" edition="-"/>
        <vers num="2.8.6" edition="beta1"/>
        <vers num="2.9" edition="-"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="rc1"/>
        <vers num="2.9.1" edition="-"/>
        <vers num="2.9.1" edition="beta1"/>
        <vers num="2.9.1" edition="rc1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2" edition="beta2"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3" edition="beta3"/>
        <vers num="3.3" edition="beta4"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3"/>
        <vers num="3.4" edition="-"/>
        <vers num="3.4" edition="beta1"/>
        <vers num="3.4" edition="beta2"/>
        <vers num="3.4" edition="beta3"/>
        <vers num="3.4" edition="beta4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5" edition="-"/>
        <vers num="3.5" edition="beta1"/>
        <vers num="3.5" edition="beta2"/>
        <vers num="3.5" edition="beta3"/>
        <vers num="3.5" edition="rc1"/>
        <vers num="3.5" edition="rc2"/>
        <vers num="3.5" edition="rc3"/>
        <vers num="3.5" edition="rc4"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6" edition="-"/>
        <vers num="3.6" edition="beta1"/>
        <vers num="3.6" edition="beta2"/>
        <vers num="3.6" edition="beta3"/>
        <vers num="3.6" edition="beta4"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6" edition="rc2"/>
        <vers num="3.6.1"/>
        <vers num="3.7" edition="-"/>
        <vers num="3.7" edition="beta1"/>
        <vers num="3.7" edition="beta2"/>
        <vers num="3.7" edition="rc1"/>
        <vers num="3.7" edition="rc2"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.7.11"/>
        <vers num="3.7.12"/>
        <vers num="3.7.13"/>
        <vers num="3.7.14"/>
        <vers num="3.7.15"/>
        <vers num="3.7.16"/>
        <vers num="3.7.17"/>
        <vers num="3.7.18"/>
        <vers num="3.7.19"/>
        <vers num="3.7.20"/>
        <vers num="3.7.21"/>
        <vers num="3.7.22"/>
        <vers num="3.7.23"/>
        <vers num="3.7.24"/>
        <vers num="3.7.25"/>
        <vers num="3.7.26"/>
        <vers num="3.7.27"/>
        <vers num="3.7.28"/>
        <vers num="3.7.29"/>
        <vers num="3.8" edition="-"/>
        <vers num="3.8" edition="beta1"/>
        <vers num="3.8" edition="rc1"/>
        <vers num="3.8" edition="rc2"/>
        <vers num="3.8.1" edition="-"/>
        <vers num="3.8.1" edition="rc1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.8.14"/>
        <vers num="3.8.15"/>
        <vers num="3.8.16"/>
        <vers num="3.8.17"/>
        <vers num="3.8.18"/>
        <vers num="3.8.19"/>
        <vers num="3.8.20"/>
        <vers num="3.8.21"/>
        <vers num="3.8.22"/>
        <vers num="3.8.23"/>
        <vers num="3.8.24"/>
        <vers num="3.8.25"/>
        <vers num="3.8.26"/>
        <vers num="3.8.27"/>
        <vers num="3.8.28"/>
        <vers num="3.8.29"/>
        <vers num="3.9" edition="-"/>
        <vers num="3.9" edition="beta1"/>
        <vers num="3.9" edition="beta2"/>
        <vers num="3.9" edition="beta3"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1" edition="-"/>
        <vers num="3.9.1" edition="rc1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.9.12"/>
        <vers num="3.9.13"/>
        <vers num="3.9.14"/>
        <vers num="3.9.15"/>
        <vers num="3.9.16"/>
        <vers num="3.9.17"/>
        <vers num="3.9.18"/>
        <vers num="3.9.19"/>
        <vers num="3.9.20"/>
        <vers num="3.9.21"/>
        <vers num="3.9.22"/>
        <vers num="3.9.23"/>
        <vers num="3.9.24"/>
        <vers num="3.9.25"/>
        <vers num="3.9.26"/>
        <vers num="3.9.27"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="beta1"/>
        <vers num="4.1" edition="beta2"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.2" edition="-"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.2" edition="beta2"/>
        <vers num="4.2" edition="beta3"/>
        <vers num="4.2" edition="beta4"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4" edition="-"/>
        <vers num="4.2.4" edition="rc1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.2.16"/>
        <vers num="4.2.17"/>
        <vers num="4.2.18"/>
        <vers num="4.2.19"/>
        <vers num="4.2.20"/>
        <vers num="4.2.21"/>
        <vers num="4.2.22"/>
        <vers num="4.2.23"/>
        <vers num="4.3" edition="-"/>
        <vers num="4.3" edition="beta1"/>
        <vers num="4.3" edition="beta2"/>
        <vers num="4.3" edition="beta3"/>
        <vers num="4.3" edition="beta4"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15"/>
        <vers num="4.3.16"/>
        <vers num="4.3.17"/>
        <vers num="4.3.18"/>
        <vers num="4.3.19"/>
        <vers num="4.4" edition="-"/>
        <vers num="4.4" edition="beta1"/>
        <vers num="4.4" edition="beta2"/>
        <vers num="4.4" edition="beta3"/>
        <vers num="4.4" edition="beta4"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.5" edition="-"/>
        <vers num="4.5" edition="beta1"/>
        <vers num="4.5" edition="beta2"/>
        <vers num="4.5" edition="beta3"/>
        <vers num="4.5" edition="beta4"/>
        <vers num="4.5" edition="rc1"/>
        <vers num="4.5" edition="rc2"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5.1" edition="-"/>
        <vers num="4.5.1" edition="rc1"/>
        <vers num="4.5.1" edition="rc2"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.5.17"/>
        <vers num="4.6" edition="-"/>
        <vers num="4.6" edition="beta1"/>
        <vers num="4.6" edition="beta2"/>
        <vers num="4.6" edition="beta3"/>
        <vers num="4.6" edition="beta4"/>
        <vers num="4.6" edition="rc1"/>
        <vers num="4.6" edition="rc2"/>
        <vers num="4.6" edition="rc3"/>
        <vers num="4.6" edition="rc4"/>
        <vers num="4.6.1" edition="-"/>
        <vers num="4.6.1" edition="rc1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.7" edition="-"/>
        <vers num="4.7" edition="beta1"/>
        <vers num="4.7" edition="beta2"/>
        <vers num="4.7" edition="beta3"/>
        <vers num="4.7" edition="beta4"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7.1" edition="-"/>
        <vers num="4.7.1" edition="rc1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3" edition="-"/>
        <vers num="4.7.3" edition="rc1"/>
        <vers num="4.7.4" edition="-"/>
        <vers num="4.7.4" edition="rc1"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.7.11"/>
        <vers num="4.7.12"/>
        <vers num="4.7.13"/>
        <vers num="4.8" edition="-"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.8.1" edition="-"/>
        <vers num="4.8.1" edition="beta1"/>
        <vers num="4.8.1" edition="rc1"/>
        <vers num="4.8.1" edition="rc2"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.9" edition="-"/>
        <vers num="4.9" edition="beta1"/>
        <vers num="4.9" edition="beta2"/>
        <vers num="4.9" edition="beta3"/>
        <vers num="4.9" edition="beta4"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9.1" edition="-"/>
        <vers num="4.9.1" edition="beta1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3" edition="-"/>
        <vers num="4.9.3" edition="beta1"/>
        <vers num="4.9.3" edition="rc1"/>
        <vers num="4.9.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10102" seq="2018-10102" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Before WordPress 4.9.5, the version string was not escaped in the get_the_generator function, and could lead to XSS in a generator tag.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103775" adv="1">103775</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040836" adv="1">1040836</ref>
      <ref source="CONFIRM" url="https://codex.wordpress.org/Version_4.9.5" adv="1">https://codex.wordpress.org/Version_4.9.5</ref>
      <ref source="CONFIRM" url="https://core.trac.wordpress.org/changeset/42893" adv="1" patch="1">https://core.trac.wordpress.org/changeset/42893</ref>
      <ref source="CONFIRM" url="https://github.com/WordPress/WordPress/commit/31a4369366d6b8ce30045d4c838de2412c77850d" adv="1" patch="1">https://github.com/WordPress/WordPress/commit/31a4369366d6b8ce30045d4c838de2412c77850d</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00031.html" adv="1">[debian-lts-announce] 20180427 [SECURITY] [DLA 1366-1] wordpress security update</ref>
      <ref source="CONFIRM" url="https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/" adv="1">https://wordpress.org/news/2018/04/wordpress-4-9-5-security-and-maintenance-release/</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9055" adv="1">https://wpvulndb.com/vulnerabilities/9055</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4193" adv="1">DSA-4193</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="-"/>
        <vers num="0.71" edition="-"/>
        <vers num="0.71" edition="beta"/>
        <vers num="0.71" edition="beta3"/>
        <vers num="0.72" edition="beta1"/>
        <vers num="0.72" edition="beta2"/>
        <vers num="0.72" edition="rc1"/>
        <vers num="0.711"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0.1" edition="-"/>
        <vers num="1.0.1" edition="rc1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2" edition="-"/>
        <vers num="1.2" edition="beta"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0.1" edition="-"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3" edition="-"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="-"/>
        <vers num="2.0.5" edition="beta1"/>
        <vers num="2.0.5" edition="rc1"/>
        <vers num="2.0.6" edition="-"/>
        <vers num="2.0.6" edition="beta1"/>
        <vers num="2.0.6" edition="rc1"/>
        <vers num="2.0.6" edition="rc2"/>
        <vers num="2.0.7" edition="-"/>
        <vers num="2.0.7" edition="rc1"/>
        <vers num="2.0.7" edition="rc2"/>
        <vers num="2.0.8" edition="-"/>
        <vers num="2.0.8" edition="rc1"/>
        <vers num="2.0.9" edition="-"/>
        <vers num="2.0.9" edition="beta1"/>
        <vers num="2.0.9" edition="rc1"/>
        <vers num="2.0.10" edition="-"/>
        <vers num="2.0.10" edition="rc1"/>
        <vers num="2.0.10" edition="rc2"/>
        <vers num="2.0.10" edition="rc3"/>
        <vers num="2.0.11" edition="-"/>
        <vers num="2.0.11" edition="rc1"/>
        <vers num="2.0.11" edition="rc2"/>
        <vers num="2.0.11" edition="rc3"/>
        <vers num="2.1" edition="-"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="beta4"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.1.1" edition="-"/>
        <vers num="2.1.1" edition="beta1"/>
        <vers num="2.1.1" edition="rc1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3" edition="-"/>
        <vers num="2.1.3" edition="rc1"/>
        <vers num="2.1.3" edition="rc2"/>
        <vers num="2.1.3" edition="rc3"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="rc1"/>
        <vers num="2.2" edition="rc2"/>
        <vers num="2.2.1" edition="-"/>
        <vers num="2.2.1" edition="rc1"/>
        <vers num="2.2.1" edition="rc2"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3" edition="-"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3" edition="rc1"/>
        <vers num="2.3.1" edition="-"/>
        <vers num="2.3.1" edition="beta1"/>
        <vers num="2.3.1" edition="rc1"/>
        <vers num="2.3.2" edition="-"/>
        <vers num="2.3.2" edition="beta1"/>
        <vers num="2.3.2" edition="beta2"/>
        <vers num="2.3.2" edition="beta3"/>
        <vers num="2.3.2" edition="rc1"/>
        <vers num="2.3.3"/>
        <vers num="2.5" edition="-"/>
        <vers num="2.5" edition="rc1"/>
        <vers num="2.5" edition="rc2"/>
        <vers num="2.5" edition="rc3"/>
        <vers num="2.5.1"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="rc1"/>
        <vers num="2.6.1" edition="-"/>
        <vers num="2.6.1" edition="beta1"/>
        <vers num="2.6.1" edition="beta2"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7" edition="-"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="rc1"/>
        <vers num="2.7" edition="rc2"/>
        <vers num="2.7.1"/>
        <vers num="2.8" edition="-"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="rc1"/>
        <vers num="2.8.1" edition="-"/>
        <vers num="2.8.1" edition="beta1"/>
        <vers num="2.8.1" edition="beta2"/>
        <vers num="2.8.1" edition="rc1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5" edition="-"/>
        <vers num="2.8.5" edition="beta1"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6" edition="-"/>
        <vers num="2.8.6" edition="beta1"/>
        <vers num="2.9" edition="-"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="rc1"/>
        <vers num="2.9.1" edition="-"/>
        <vers num="2.9.1" edition="beta1"/>
        <vers num="2.9.1" edition="rc1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="beta2"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2" edition="beta2"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2.1"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3" edition="beta3"/>
        <vers num="3.3" edition="beta4"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3"/>
        <vers num="3.4" edition="-"/>
        <vers num="3.4" edition="beta1"/>
        <vers num="3.4" edition="beta2"/>
        <vers num="3.4" edition="beta3"/>
        <vers num="3.4" edition="beta4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5" edition="-"/>
        <vers num="3.5" edition="beta1"/>
        <vers num="3.5" edition="beta2"/>
        <vers num="3.5" edition="beta3"/>
        <vers num="3.5" edition="rc1"/>
        <vers num="3.5" edition="rc2"/>
        <vers num="3.5" edition="rc3"/>
        <vers num="3.5" edition="rc4"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6" edition="-"/>
        <vers num="3.6" edition="beta1"/>
        <vers num="3.6" edition="beta2"/>
        <vers num="3.6" edition="beta3"/>
        <vers num="3.6" edition="beta4"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6" edition="rc2"/>
        <vers num="3.6.1"/>
        <vers num="3.7" edition="-"/>
        <vers num="3.7" edition="beta1"/>
        <vers num="3.7" edition="beta2"/>
        <vers num="3.7" edition="rc1"/>
        <vers num="3.7" edition="rc2"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.7.11"/>
        <vers num="3.7.12"/>
        <vers num="3.7.13"/>
        <vers num="3.7.14"/>
        <vers num="3.7.15"/>
        <vers num="3.7.16"/>
        <vers num="3.7.17"/>
        <vers num="3.7.18"/>
        <vers num="3.7.19"/>
        <vers num="3.7.20"/>
        <vers num="3.7.21"/>
        <vers num="3.7.22"/>
        <vers num="3.7.23"/>
        <vers num="3.7.24"/>
        <vers num="3.7.25"/>
        <vers num="3.7.26"/>
        <vers num="3.7.27"/>
        <vers num="3.7.28"/>
        <vers num="3.7.29"/>
        <vers num="3.8" edition="-"/>
        <vers num="3.8" edition="beta1"/>
        <vers num="3.8" edition="rc1"/>
        <vers num="3.8" edition="rc2"/>
        <vers num="3.8.1" edition="-"/>
        <vers num="3.8.1" edition="rc1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.8.14"/>
        <vers num="3.8.15"/>
        <vers num="3.8.16"/>
        <vers num="3.8.17"/>
        <vers num="3.8.18"/>
        <vers num="3.8.19"/>
        <vers num="3.8.20"/>
        <vers num="3.8.21"/>
        <vers num="3.8.22"/>
        <vers num="3.8.23"/>
        <vers num="3.8.24"/>
        <vers num="3.8.25"/>
        <vers num="3.8.26"/>
        <vers num="3.8.27"/>
        <vers num="3.8.28"/>
        <vers num="3.8.29"/>
        <vers num="3.9" edition="-"/>
        <vers num="3.9" edition="beta1"/>
        <vers num="3.9" edition="beta2"/>
        <vers num="3.9" edition="beta3"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1" edition="-"/>
        <vers num="3.9.1" edition="rc1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.9.12"/>
        <vers num="3.9.13"/>
        <vers num="3.9.14"/>
        <vers num="3.9.15"/>
        <vers num="3.9.16"/>
        <vers num="3.9.17"/>
        <vers num="3.9.18"/>
        <vers num="3.9.19"/>
        <vers num="3.9.20"/>
        <vers num="3.9.21"/>
        <vers num="3.9.22"/>
        <vers num="3.9.23"/>
        <vers num="3.9.24"/>
        <vers num="3.9.25"/>
        <vers num="3.9.26"/>
        <vers num="3.9.27"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1" edition="-"/>
        <vers num="4.1" edition="beta1"/>
        <vers num="4.1" edition="beta2"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.2" edition="-"/>
        <vers num="4.2" edition="beta1"/>
        <vers num="4.2" edition="beta2"/>
        <vers num="4.2" edition="beta3"/>
        <vers num="4.2" edition="beta4"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4" edition="-"/>
        <vers num="4.2.4" edition="rc1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.2.16"/>
        <vers num="4.2.17"/>
        <vers num="4.2.18"/>
        <vers num="4.2.19"/>
        <vers num="4.2.20"/>
        <vers num="4.2.21"/>
        <vers num="4.2.22"/>
        <vers num="4.2.23"/>
        <vers num="4.3" edition="-"/>
        <vers num="4.3" edition="beta1"/>
        <vers num="4.3" edition="beta2"/>
        <vers num="4.3" edition="beta3"/>
        <vers num="4.3" edition="beta4"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15"/>
        <vers num="4.3.16"/>
        <vers num="4.3.17"/>
        <vers num="4.3.18"/>
        <vers num="4.3.19"/>
        <vers num="4.4" edition="-"/>
        <vers num="4.4" edition="beta1"/>
        <vers num="4.4" edition="beta2"/>
        <vers num="4.4" edition="beta3"/>
        <vers num="4.4" edition="beta4"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.5" edition="-"/>
        <vers num="4.5" edition="beta1"/>
        <vers num="4.5" edition="beta2"/>
        <vers num="4.5" edition="beta3"/>
        <vers num="4.5" edition="beta4"/>
        <vers num="4.5" edition="rc1"/>
        <vers num="4.5" edition="rc2"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5.1" edition="-"/>
        <vers num="4.5.1" edition="rc1"/>
        <vers num="4.5.1" edition="rc2"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.5.17"/>
        <vers num="4.6" edition="-"/>
        <vers num="4.6" edition="beta1"/>
        <vers num="4.6" edition="beta2"/>
        <vers num="4.6" edition="beta3"/>
        <vers num="4.6" edition="beta4"/>
        <vers num="4.6" edition="rc1"/>
        <vers num="4.6" edition="rc2"/>
        <vers num="4.6" edition="rc3"/>
        <vers num="4.6" edition="rc4"/>
        <vers num="4.6.1" edition="-"/>
        <vers num="4.6.1" edition="rc1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.7" edition="-"/>
        <vers num="4.7" edition="beta1"/>
        <vers num="4.7" edition="beta2"/>
        <vers num="4.7" edition="beta3"/>
        <vers num="4.7" edition="beta4"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7.1" edition="-"/>
        <vers num="4.7.1" edition="rc1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3" edition="-"/>
        <vers num="4.7.3" edition="rc1"/>
        <vers num="4.7.4" edition="-"/>
        <vers num="4.7.4" edition="rc1"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.7.11"/>
        <vers num="4.7.12"/>
        <vers num="4.7.13"/>
        <vers num="4.8" edition="-"/>
        <vers num="4.8" edition="beta1"/>
        <vers num="4.8" edition="beta2"/>
        <vers num="4.8" edition="rc1"/>
        <vers num="4.8" edition="rc2"/>
        <vers num="4.8.1" edition="-"/>
        <vers num="4.8.1" edition="beta1"/>
        <vers num="4.8.1" edition="rc1"/>
        <vers num="4.8.1" edition="rc2"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.9" edition="-"/>
        <vers num="4.9" edition="beta1"/>
        <vers num="4.9" edition="beta2"/>
        <vers num="4.9" edition="beta3"/>
        <vers num="4.9" edition="beta4"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9.1" edition="-"/>
        <vers num="4.9.1" edition="beta1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3" edition="-"/>
        <vers num="4.9.3" edition="beta1"/>
        <vers num="4.9.3" edition="rc1"/>
        <vers num="4.9.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10103" seq="2018-10103" published="2019-10-03" modified="2019-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">tcpdump before 4.9.3 mishandles the printing of SMB data (issue 1 of 2).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9/CHANGES" adv="1">https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9/CHANGES</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/10/msg00015.html">[debian-lts-announce] 20191011 [SECURITY] [DLA 1955-1] tcpdump security update</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10105" seq="2018-10105" published="2019-10-03" modified="2019-10-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">tcpdump before 4.9.3 mishandles the printing of SMB data (issue 2 of 2).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9/CHANGES" adv="1">https://github.com/the-tcpdump-group/tcpdump/blob/tcpdump-4.9/CHANGES</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/10/msg00015.html">[debian-lts-announce] 20191011 [SECURITY] [DLA 1955-1] tcpdump security update</ref>
    </refs>
    <vuln_soft>
      <prod name="tcpdump" vendor="tcpdump">
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.1"/>
        <vers num="4.3.0"/>
        <vers num="4.4.0"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.7.0"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10106" seq="2018-10106" published="2018-04-16" modified="2018-05-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">D-Link DIR-815 REV. B (with firmware through DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) devices have permission bypass and information disclosure in /htdocs/web/getcfg.php, as demonstrated by a /getcfg.php?a=%0a_POST_SERVICES%3DDEVICE.ACCOUNT%0aAUTHORIZED_GROUP%3D1 request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/iceMatcha/Some-Vulnerabilities-of-D-link-Dir815/blob/master/Vulnerabilities_Summary.md" adv="1">https://github.com/iceMatcha/Some-Vulnerabilities-of-D-link-Dir815/blob/master/Vulnerabilities_Summary.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-815_firmware" vendor="d-link">
        <vers num="2.07.b01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10107" seq="2018-10107" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">D-Link DIR-815 REV. B (with firmware through DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) devices have XSS in the RESULT parameter to /htdocs/webinc/js/info.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/iceMatcha/Some-Vulnerabilities-of-D-link-Dir815/blob/master/Vulnerabilities_Summary.md" adv="1">https://github.com/iceMatcha/Some-Vulnerabilities-of-D-link-Dir815/blob/master/Vulnerabilities_Summary.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-815_firmware" vendor="d-link">
        <vers num="2.07.b01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10108" seq="2018-10108" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">D-Link DIR-815 REV. B (with firmware through DIR-815_REVB_FIRMWARE_PATCH_2.07.B01) devices have XSS in the Treturn parameter to /htdocs/webinc/js/bsc_sms_inbox.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/iceMatcha/Some-Vulnerabilities-of-D-link-Dir815/blob/master/Vulnerabilities_Summary.md" adv="1">https://github.com/iceMatcha/Some-Vulnerabilities-of-D-link-Dir815/blob/master/Vulnerabilities_Summary.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-815_firmware" vendor="d-link">
        <vers num="2.07.b01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10109" seq="2018-10109" published="2018-04-16" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Monstra CMS 3.0.4 has a stored XSS vulnerability when an attacker has access to the editor role, and enters the payload in the content section of a new page in the blog catalog.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/monstra-cms/monstra/issues/435" adv="1">https://github.com/monstra-cms/monstra/issues/435</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44502/" adv="1">44502</ref>
    </refs>
    <vuln_soft>
      <prod name="monstra" vendor="monstra">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1011" seq="2018-1011" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka "Microsoft Excel Remote Code Execution Vulnerability." This affects Microsoft Excel. This CVE ID is unique from CVE-2018-0920, CVE-2018-1027, CVE-2018-1029.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103611" adv="1">103611</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040652" adv="1">1040652</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1011" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1011</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="excel_rt" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10110" seq="2018-10110" published="2018-04-18" modified="2018-05-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">D-Link DIR-615 T1 devices allow XSS via the Add User feature.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147184/D-Link-DIR-615-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/147184/D-Link-DIR-615-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://hacksayan.wordpress.com/d-link-dir-615-wireless-router-persistent-cross-site-scripting-xss/" adv="1">https://hacksayan.wordpress.com/d-link-dir-615-wireless-router-persistent-cross-site-scripting-xss/</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44473/" adv="1">44473</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-615_t1_firmware" vendor="d-link">
        <vers num="20.07"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10111" seq="2018-10111" published="2018-04-16" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GEGL through 0.3.32. The render_rectangle function in process/gegl-processor.c has unbounded memory allocation, leading to a denial of service (application crash) upon allocation failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/xiaoqx/pocs/tree/master/gegl" adv="1">https://github.com/xiaoqx/pocs/tree/master/gegl</ref>
    </refs>
    <vuln_soft>
      <prod name="gegl" vendor="gegl">
        <vers num="0.3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10112" seq="2018-10112" published="2018-04-16" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GEGL through 0.3.32. The gegl_tile_backend_swap_constructed function in buffer/gegl-tile-backend-swap.c allows remote attackers to cause a denial of service (write access violation) or possibly have unspecified other impact via a malformed PNG file that is mishandled during a call to the babl_format_get_bytes_per_pixel function in babl-format.c in babl 0.1.46.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=795249">https://bugzilla.gnome.org/show_bug.cgi?id=795249</ref>
      <ref source="MISC" url="https://github.com/xiaoqx/pocs/tree/master/gegl" adv="1">https://github.com/xiaoqx/pocs/tree/master/gegl</ref>
    </refs>
    <vuln_soft>
      <prod name="gegl" vendor="gegl">
        <vers num="0.3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10113" seq="2018-10113" published="2018-04-16" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GEGL through 0.3.32. The process function in operations/external/ppm-load.c has unbounded memory allocation, leading to a denial of service (application crash) upon allocation failure.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/xiaoqx/pocs/tree/master/gegl" adv="1">https://github.com/xiaoqx/pocs/tree/master/gegl</ref>
    </refs>
    <vuln_soft>
      <prod name="generic_graphics_library" vendor="gegl">
        <vers num="0.3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10114" seq="2018-10114" published="2018-04-16" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in GEGL through 0.3.32. The gegl_buffer_iterate_read_simple function in buffer/gegl-buffer-access.c allows remote attackers to cause a denial of service (write access violation) or possibly have unspecified other impact via a malformed PPM file, related to improper restrictions on memory allocation in the ppm_load_read_header function in operations/external/ppm-load.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.gnome.org/show_bug.cgi?id=795248">https://bugzilla.gnome.org/show_bug.cgi?id=795248</ref>
      <ref source="MISC" url="https://github.com/xiaoqx/pocs/tree/master/gegl" adv="1">https://github.com/xiaoqx/pocs/tree/master/gegl</ref>
    </refs>
    <vuln_soft>
      <prod name="gegl" vendor="gegl">
        <vers num="0.3.32" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10115" seq="2018-10115" published="2018-05-02" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incorrect initialization logic of RAR decoder objects in 7-Zip 18.03 and before can lead to usage of uninitialized memory, allowing remote attackers to cause a denial of service (segmentation fault) or execute arbitrary code via a crafted RAR archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104132" adv="1">104132</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040832" adv="1">1040832</ref>
      <ref source="MISC" url="https://landave.io/2018/05/7-zip-from-uninitialized-memory-to-remote-code-execution/" adv="1">https://landave.io/2018/05/7-zip-from-uninitialized-memory-to-remote-code-execution/</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/sevenzip/discussion/45797/thread/adc65bfa/">https://sourceforge.net/p/sevenzip/discussion/45797/thread/adc65bfa/</ref>
    </refs>
    <vuln_soft>
      <prod name="7-zip" vendor="7-zip">
        <vers num="18.03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10117" seq="2018-10117" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in idreamsoft iCMS V7.0.7. There is a CSRF vulnerability that can add an admin account via admincp.php?app=members&amp;do=save&amp;frame=iPHP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/idreamsoft/iCMS/issues/20" adv="1">https://github.com/idreamsoft/iCMS/issues/20</ref>
    </refs>
    <vuln_soft>
      <prod name="icms" vendor="icmsdev">
        <vers num="7.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10118" seq="2018-10118" published="2018-04-16" modified="2019-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Monstra CMS 3.0.4 has Stored XSS via the Name field on the Create New Page screen under the admin/index.php?id=pages URI, related to plugins/box/pages/pages.admin.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/monstra-cms/monstra/issues/436" adv="1">https://github.com/monstra-cms/monstra/issues/436</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44855/" adv="1">44855</ref>
    </refs>
    <vuln_soft>
      <prod name="monstra" vendor="monstra">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10119" seq="2018-10119" published="2018-04-16" modified="2019-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">sot/source/sdstor/stgstrms.cxx in LibreOffice before 5.4.5.1 and 6.x before 6.0.1.1 uses an incorrect integer data type in the StgSmallStrm class, which allows remote attackers to cause a denial of service (use-after-free with write access) or possibly have unspecified other impact via a crafted document that uses the structured storage ole2 wrapper file format.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3054" adv="1">RHSA-2018:3054</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5747" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5747</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/48751/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/48751/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/48756/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/48756/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/48757/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/48757/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/48758/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/48758/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/gitweb?p=core.git;a=commit;h=fdd41c995d1f719e92c6f083e780226114762f05" adv="1" patch="1">https://gerrit.libreoffice.org/gitweb?p=core.git;a=commit;h=fdd41c995d1f719e92c6f083e780226114762f05</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00021.html" adv="1">[debian-lts-announce] 20180419 [SECURITY] [DLA 1356-1] libreoffice security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3883-1/" adv="1">USN-3883-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4178" adv="1">DSA-4178</ref>
      <ref source="MISC" url="https://www.libreoffice.org/about-us/security/advisories/cve-2018-10119/" adv="1">https://www.libreoffice.org/about-us/security/advisories/cve-2018-10119/</ref>
    </refs>
    <vuln_soft>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="3.2.99.2"/>
        <vers num="3.2.99.3"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.0.4"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.3.1"/>
        <vers num="3.3.4.1"/>
        <vers num="3.3.99.1"/>
        <vers num="3.3.99.2"/>
        <vers num="3.3.99.3"/>
        <vers num="3.3.99.4"/>
        <vers num="3.3.99.5"/>
        <vers num="3.3.202"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.4.99.0"/>
        <vers num="3.4.99.1"/>
        <vers num="3.4.99.2"/>
        <vers num="3.4.99.3"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.1.1"/>
        <vers num="3.5.1.2"/>
        <vers num="3.5.2"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.2.2"/>
        <vers num="3.5.3.1"/>
        <vers num="3.5.3.2"/>
        <vers num="3.5.4.1"/>
        <vers num="3.5.4.2"/>
        <vers num="3.5.5.1"/>
        <vers num="3.5.5.2"/>
        <vers num="3.5.5.3"/>
        <vers num="3.5.6.1"/>
        <vers num="3.5.7.1"/>
        <vers num="3.5.7.2"/>
        <vers num="3.5.98.1"/>
        <vers num="3.5.99.1"/>
        <vers num="3.6.0.0" edition="beta2"/>
        <vers num="3.6.0.0" edition="beta3"/>
        <vers num="3.6.0.1"/>
        <vers num="3.6.0.2"/>
        <vers num="3.6.0.3"/>
        <vers num="3.6.0.4"/>
        <vers num="3.6.1.2" edition="-"/>
        <vers num="3.6.1.2" edition="hotfix1"/>
        <vers num="3.6.2.1"/>
        <vers num="3.6.2.2"/>
        <vers num="3.6.3.1"/>
        <vers num="3.6.3.2"/>
        <vers num="3.6.4.1"/>
        <vers num="3.6.4.2"/>
        <vers num="3.6.4.3"/>
        <vers num="3.6.5.1"/>
        <vers num="3.6.5.2"/>
        <vers num="3.6.6.1"/>
        <vers num="3.6.6.2"/>
        <vers num="3.6.7.1"/>
        <vers num="3.6.7.2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.0" edition="alpha1"/>
        <vers num="4.0.0.0" edition="beta1"/>
        <vers num="4.0.0.0" edition="beta2"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.0.3" edition="-"/>
        <vers num="4.0.0.3" edition="hotfix1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1.1"/>
        <vers num="4.0.1.2"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.2.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.3.1"/>
        <vers num="4.0.3.2"/>
        <vers num="4.0.3.3"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6.1"/>
        <vers num="4.0.6.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.0" edition="alpha1"/>
        <vers num="4.1.0.0" edition="beta1"/>
        <vers num="4.1.0.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3" edition="-"/>
        <vers num="4.1.0.3" edition="hotfix1"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2" edition="-"/>
        <vers num="4.1.1.2" edition="hotfix1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.5.3"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.0.0" edition="alpha1"/>
        <vers num="4.2.0.0" edition="beta1"/>
        <vers num="4.2.0.0" edition="beta2"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.0.3"/>
        <vers num="4.2.0.4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.2.1"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3.1"/>
        <vers num="4.2.3.2"/>
        <vers num="4.2.3.3" edition="-"/>
        <vers num="4.2.3.3" edition="hotfix1"/>
        <vers num="4.2.4"/>
        <vers num="4.2.4.1"/>
        <vers num="4.2.4.2"/>
        <vers num="4.2.5"/>
        <vers num="4.2.5.1"/>
        <vers num="4.2.5.2" edition="-"/>
        <vers num="4.2.5.2" edition="hotfix1"/>
        <vers num="4.2.6"/>
        <vers num="4.2.6.1"/>
        <vers num="4.2.6.2"/>
        <vers num="4.2.6.3"/>
        <vers num="4.2.7.1"/>
        <vers num="4.2.7.2"/>
        <vers num="4.2.8.1"/>
        <vers num="4.2.8.2"/>
        <vers num="4.3.0"/>
        <vers num="4.3.0.0" edition="alpha1"/>
        <vers num="4.3.0.0" edition="beta1"/>
        <vers num="4.3.0.0" edition="beta2"/>
        <vers num="4.3.0.1"/>
        <vers num="4.3.0.2"/>
        <vers num="4.3.0.3"/>
        <vers num="4.3.0.4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.1.1"/>
        <vers num="4.3.1.2"/>
        <vers num="4.3.2"/>
        <vers num="4.3.2.1"/>
        <vers num="4.3.2.2"/>
        <vers num="4.3.3.1"/>
        <vers num="4.3.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.4.1"/>
        <vers num="4.3.5"/>
        <vers num="4.3.5.1"/>
        <vers num="4.3.5.2"/>
        <vers num="4.3.6"/>
        <vers num="4.3.6.1"/>
        <vers num="4.3.6.2"/>
        <vers num="4.3.7.1"/>
        <vers num="4.3.7.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.0.0" edition="alpha1"/>
        <vers num="4.4.0.0" edition="alpha2"/>
        <vers num="4.4.0.0" edition="beta1"/>
        <vers num="4.4.0.0" edition="beta2"/>
        <vers num="4.4.0.1"/>
        <vers num="4.4.0.2"/>
        <vers num="4.4.0.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.1.1"/>
        <vers num="4.4.1.2"/>
        <vers num="4.4.2.1"/>
        <vers num="4.4.2.2"/>
        <vers num="4.4.3.1"/>
        <vers num="4.4.3.2"/>
        <vers num="4.4.4"/>
        <vers num="4.4.4.1"/>
        <vers num="4.4.4.2"/>
        <vers num="4.4.4.3"/>
        <vers num="4.4.5"/>
        <vers num="4.4.5.1"/>
        <vers num="4.4.5.2"/>
        <vers num="4.4.5.3"/>
        <vers num="4.4.6.1"/>
        <vers num="4.4.6.2"/>
        <vers num="4.4.6.3"/>
        <vers num="4.4.7.1"/>
        <vers num="4.4.7.2"/>
        <vers num="5.0.0.0" edition="alpha1"/>
        <vers num="5.0.0.0" edition="beta1"/>
        <vers num="5.0.0.0" edition="beta2"/>
        <vers num="5.0.0.0" edition="beta3"/>
        <vers num="5.0.0.1"/>
        <vers num="5.0.0.2"/>
        <vers num="5.0.0.3"/>
        <vers num="5.0.0.4"/>
        <vers num="5.0.0.5" edition="-"/>
        <vers num="5.0.0.5" edition="hotfix1"/>
        <vers num="5.0.1.1"/>
        <vers num="5.0.1.2"/>
        <vers num="5.0.2.1"/>
        <vers num="5.0.2.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.1"/>
        <vers num="5.0.3.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4.1"/>
        <vers num="5.0.4.2"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.1"/>
        <vers num="5.0.5.2"/>
        <vers num="5.0.6.1"/>
        <vers num="5.0.6.2"/>
        <vers num="5.0.6.3"/>
        <vers num="5.1.0.0" edition="alpha1"/>
        <vers num="5.1.0.0" edition="beta1"/>
        <vers num="5.1.0.0" edition="beta2"/>
        <vers num="5.1.0.1"/>
        <vers num="5.1.0.2"/>
        <vers num="5.1.0.3"/>
        <vers num="5.1.1.1"/>
        <vers num="5.1.1.2"/>
        <vers num="5.1.1.3"/>
        <vers num="5.1.2.1"/>
        <vers num="5.1.2.2"/>
        <vers num="5.1.3.1"/>
        <vers num="5.1.3.2"/>
        <vers num="5.1.4.1"/>
        <vers num="5.1.4.2"/>
        <vers num="5.1.5.1"/>
        <vers num="5.1.5.2"/>
        <vers num="5.1.6.1"/>
        <vers num="5.1.6.2"/>
        <vers num="5.2.0.0" edition="alpha1"/>
        <vers num="5.2.0.0" edition="beta1"/>
        <vers num="5.2.0.0" edition="beta2"/>
        <vers num="5.2.0.1"/>
        <vers num="5.2.0.2"/>
        <vers num="5.2.0.3"/>
        <vers num="5.2.0.4"/>
        <vers num="5.2.1.1"/>
        <vers num="5.2.1.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.2.2"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
        <vers num="5.2.3.3"/>
        <vers num="5.2.4.1"/>
        <vers num="5.2.4.2" edition="-"/>
        <vers num="5.2.4.2" edition="update2"/>
        <vers num="5.2.5.1"/>
        <vers num="5.2.6"/>
        <vers num="5.2.6.1"/>
        <vers num="5.2.6.2"/>
        <vers num="5.2.7.1"/>
        <vers num="5.2.7.2"/>
        <vers num="5.3.0.0" edition="alpha1"/>
        <vers num="5.3.0.0" edition="beta1"/>
        <vers num="5.3.0.0" edition="beta2"/>
        <vers num="5.3.0.1"/>
        <vers num="5.3.0.2"/>
        <vers num="5.3.0.3"/>
        <vers num="5.3.1.1"/>
        <vers num="5.3.1.2"/>
        <vers num="5.3.2.1"/>
        <vers num="5.3.2.2"/>
        <vers num="5.3.3.1"/>
        <vers num="5.3.3.2"/>
        <vers num="5.3.4.1"/>
        <vers num="5.3.4.2"/>
        <vers num="5.3.5.1"/>
        <vers num="5.3.5.2"/>
        <vers num="5.3.6.1"/>
        <vers num="5.3.7.1"/>
        <vers num="5.3.7.2"/>
        <vers num="5.4.0.0" edition="alpha1"/>
        <vers num="5.4.0.0" edition="beta1"/>
        <vers num="5.4.0.0" edition="beta2"/>
        <vers num="5.4.0.1"/>
        <vers num="5.4.0.2"/>
        <vers num="5.4.0.3" edition="-"/>
        <vers num="5.4.0.3" edition="hotfix1"/>
        <vers num="5.4.1.1"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.1"/>
        <vers num="5.4.2.2"/>
        <vers num="5.4.3.1"/>
        <vers num="5.4.3.2" edition="-"/>
        <vers num="5.4.3.2" edition="hotfix1"/>
        <vers num="5.4.4.1"/>
        <vers num="5.4.4.2"/>
        <vers num="5.4.5"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0.0" edition="alpha1"/>
        <vers num="6.0.0.0" edition="beta1"/>
        <vers num="6.0.0.0" edition="beta2"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1012" seq="2018-1012" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-1010, CVE-2018-1013, CVE-2018-1015, CVE-2018-1016.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103597" adv="1">103597</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040656" adv="1">1040656</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1012" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1012</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10120" seq="2018-10120" published="2018-04-16" modified="2019-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SwCTBWrapper::Read function in sw/source/filter/ww8/ww8toolbar.cxx in LibreOffice before 5.4.6.1 and 6.x before 6.0.2.1 does not validate a customizations index, which allows remote attackers to cause a denial of service (heap-based buffer overflow with write access) or possibly have unspecified other impact via a crafted document that contains a certain Microsoft Word record.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3054" adv="1">RHSA-2018:3054</ref>
      <ref source="MISC" url="https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=6173" adv="1">https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=6173</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/49486/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/49486/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/49499/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/49499/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/#/c/49500/" adv="1" patch="1">https://gerrit.libreoffice.org/#/c/49500/</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/gitweb?p=core.git;a=commit;h=017fcc2fcd00af17a97bd5463d89662404f57667" adv="1" patch="1">https://gerrit.libreoffice.org/gitweb?p=core.git;a=commit;h=017fcc2fcd00af17a97bd5463d89662404f57667</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00021.html" adv="1">[debian-lts-announce] 20180419 [SECURITY] [DLA 1356-1] libreoffice security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3883-1/" adv="1">USN-3883-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4178" adv="1">DSA-4178</ref>
      <ref source="MISC" url="https://www.libreoffice.org/about-us/security/advisories/cve-2018-10120/" adv="1">https://www.libreoffice.org/about-us/security/advisories/cve-2018-10120/</ref>
    </refs>
    <vuln_soft>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="3.2.99.2"/>
        <vers num="3.2.99.3"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.0.4"/>
        <vers num="3.3.1.1"/>
        <vers num="3.3.2.1"/>
        <vers num="3.3.3.1"/>
        <vers num="3.3.4.1"/>
        <vers num="3.3.99.1"/>
        <vers num="3.3.99.2"/>
        <vers num="3.3.99.3"/>
        <vers num="3.3.99.4"/>
        <vers num="3.3.99.5"/>
        <vers num="3.3.202"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.1.1"/>
        <vers num="3.4.2.1"/>
        <vers num="3.4.2.2"/>
        <vers num="3.4.2.3"/>
        <vers num="3.4.99.0"/>
        <vers num="3.4.99.1"/>
        <vers num="3.4.99.2"/>
        <vers num="3.4.99.3"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.1"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.1.1"/>
        <vers num="3.5.1.2"/>
        <vers num="3.5.2"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.2.2"/>
        <vers num="3.5.3.1"/>
        <vers num="3.5.3.2"/>
        <vers num="3.5.4.1"/>
        <vers num="3.5.4.2"/>
        <vers num="3.5.5.1"/>
        <vers num="3.5.5.2"/>
        <vers num="3.5.5.3"/>
        <vers num="3.5.6.1"/>
        <vers num="3.5.7.1"/>
        <vers num="3.5.7.2"/>
        <vers num="3.5.98.1"/>
        <vers num="3.5.99.1"/>
        <vers num="3.6.0.0" edition="beta2"/>
        <vers num="3.6.0.0" edition="beta3"/>
        <vers num="3.6.0.1"/>
        <vers num="3.6.0.2"/>
        <vers num="3.6.0.3"/>
        <vers num="3.6.0.4"/>
        <vers num="3.6.1.2" edition="-"/>
        <vers num="3.6.1.2" edition="hotfix1"/>
        <vers num="3.6.2.1"/>
        <vers num="3.6.2.2"/>
        <vers num="3.6.3.1"/>
        <vers num="3.6.3.2"/>
        <vers num="3.6.4.1"/>
        <vers num="3.6.4.2"/>
        <vers num="3.6.4.3"/>
        <vers num="3.6.5.1"/>
        <vers num="3.6.5.2"/>
        <vers num="3.6.6.1"/>
        <vers num="3.6.6.2"/>
        <vers num="3.6.7.1"/>
        <vers num="3.6.7.2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.0" edition="alpha1"/>
        <vers num="4.0.0.0" edition="beta1"/>
        <vers num="4.0.0.0" edition="beta2"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.0.3" edition="-"/>
        <vers num="4.0.0.3" edition="hotfix1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1.1"/>
        <vers num="4.0.1.2"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.2.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.3.1"/>
        <vers num="4.0.3.2"/>
        <vers num="4.0.3.3"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.6.1"/>
        <vers num="4.0.6.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.0.0" edition="alpha1"/>
        <vers num="4.1.0.0" edition="beta1"/>
        <vers num="4.1.0.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3" edition="-"/>
        <vers num="4.1.0.3" edition="hotfix1"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2" edition="-"/>
        <vers num="4.1.1.2" edition="hotfix1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.5.3"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.0.0" edition="alpha1"/>
        <vers num="4.2.0.0" edition="beta1"/>
        <vers num="4.2.0.0" edition="beta2"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.0.3"/>
        <vers num="4.2.0.4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.2.1"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3.1"/>
        <vers num="4.2.3.2"/>
        <vers num="4.2.3.3" edition="-"/>
        <vers num="4.2.3.3" edition="hotfix1"/>
        <vers num="4.2.4"/>
        <vers num="4.2.4.1"/>
        <vers num="4.2.4.2"/>
        <vers num="4.2.5"/>
        <vers num="4.2.5.1"/>
        <vers num="4.2.5.2" edition="-"/>
        <vers num="4.2.5.2" edition="hotfix1"/>
        <vers num="4.2.6"/>
        <vers num="4.2.6.1"/>
        <vers num="4.2.6.2"/>
        <vers num="4.2.6.3"/>
        <vers num="4.2.7.1"/>
        <vers num="4.2.7.2"/>
        <vers num="4.2.8.1"/>
        <vers num="4.2.8.2"/>
        <vers num="4.3.0"/>
        <vers num="4.3.0.0" edition="alpha1"/>
        <vers num="4.3.0.0" edition="beta1"/>
        <vers num="4.3.0.0" edition="beta2"/>
        <vers num="4.3.0.1"/>
        <vers num="4.3.0.2"/>
        <vers num="4.3.0.3"/>
        <vers num="4.3.0.4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.1.1"/>
        <vers num="4.3.1.2"/>
        <vers num="4.3.2"/>
        <vers num="4.3.2.1"/>
        <vers num="4.3.2.2"/>
        <vers num="4.3.3.1"/>
        <vers num="4.3.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.4.1"/>
        <vers num="4.3.5"/>
        <vers num="4.3.5.1"/>
        <vers num="4.3.5.2"/>
        <vers num="4.3.6"/>
        <vers num="4.3.6.1"/>
        <vers num="4.3.6.2"/>
        <vers num="4.3.7.1"/>
        <vers num="4.3.7.2"/>
        <vers num="4.4.0"/>
        <vers num="4.4.0.0" edition="alpha1"/>
        <vers num="4.4.0.0" edition="alpha2"/>
        <vers num="4.4.0.0" edition="beta1"/>
        <vers num="4.4.0.0" edition="beta2"/>
        <vers num="4.4.0.1"/>
        <vers num="4.4.0.2"/>
        <vers num="4.4.0.3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.1.1"/>
        <vers num="4.4.1.2"/>
        <vers num="4.4.2.1"/>
        <vers num="4.4.2.2"/>
        <vers num="4.4.3.1"/>
        <vers num="4.4.3.2"/>
        <vers num="4.4.4"/>
        <vers num="4.4.4.1"/>
        <vers num="4.4.4.2"/>
        <vers num="4.4.4.3"/>
        <vers num="4.4.5"/>
        <vers num="4.4.5.1"/>
        <vers num="4.4.5.2"/>
        <vers num="4.4.5.3"/>
        <vers num="4.4.6.1"/>
        <vers num="4.4.6.2"/>
        <vers num="4.4.6.3"/>
        <vers num="4.4.7.1"/>
        <vers num="4.4.7.2"/>
        <vers num="5.0.0.0" edition="alpha1"/>
        <vers num="5.0.0.0" edition="beta1"/>
        <vers num="5.0.0.0" edition="beta2"/>
        <vers num="5.0.0.0" edition="beta3"/>
        <vers num="5.0.0.1"/>
        <vers num="5.0.0.2"/>
        <vers num="5.0.0.3"/>
        <vers num="5.0.0.4"/>
        <vers num="5.0.0.5" edition="-"/>
        <vers num="5.0.0.5" edition="hotfix1"/>
        <vers num="5.0.1.1"/>
        <vers num="5.0.1.2"/>
        <vers num="5.0.2.1"/>
        <vers num="5.0.2.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.1"/>
        <vers num="5.0.3.2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.4.1"/>
        <vers num="5.0.4.2"/>
        <vers num="5.0.5"/>
        <vers num="5.0.5.1"/>
        <vers num="5.0.5.2"/>
        <vers num="5.0.6.1"/>
        <vers num="5.0.6.2"/>
        <vers num="5.0.6.3"/>
        <vers num="5.1.0.0" edition="alpha1"/>
        <vers num="5.1.0.0" edition="beta1"/>
        <vers num="5.1.0.0" edition="beta2"/>
        <vers num="5.1.0.1"/>
        <vers num="5.1.0.2"/>
        <vers num="5.1.0.3"/>
        <vers num="5.1.1.1"/>
        <vers num="5.1.1.2"/>
        <vers num="5.1.1.3"/>
        <vers num="5.1.2.1"/>
        <vers num="5.1.2.2"/>
        <vers num="5.1.3.1"/>
        <vers num="5.1.3.2"/>
        <vers num="5.1.4.1"/>
        <vers num="5.1.4.2"/>
        <vers num="5.1.5.1"/>
        <vers num="5.1.5.2"/>
        <vers num="5.1.6.1"/>
        <vers num="5.1.6.2"/>
        <vers num="5.2.0.0" edition="alpha1"/>
        <vers num="5.2.0.0" edition="beta1"/>
        <vers num="5.2.0.0" edition="beta2"/>
        <vers num="5.2.0.1"/>
        <vers num="5.2.0.2"/>
        <vers num="5.2.0.3"/>
        <vers num="5.2.0.4"/>
        <vers num="5.2.1.1"/>
        <vers num="5.2.1.2"/>
        <vers num="5.2.2.1"/>
        <vers num="5.2.2.2"/>
        <vers num="5.2.3.1"/>
        <vers num="5.2.3.2"/>
        <vers num="5.2.3.3"/>
        <vers num="5.2.4.1"/>
        <vers num="5.2.4.2" edition="-"/>
        <vers num="5.2.4.2" edition="update2"/>
        <vers num="5.2.5.1"/>
        <vers num="5.2.6"/>
        <vers num="5.2.6.1"/>
        <vers num="5.2.6.2"/>
        <vers num="5.2.7.1"/>
        <vers num="5.2.7.2"/>
        <vers num="5.3.0.0" edition="alpha1"/>
        <vers num="5.3.0.0" edition="beta1"/>
        <vers num="5.3.0.0" edition="beta2"/>
        <vers num="5.3.0.1"/>
        <vers num="5.3.0.2"/>
        <vers num="5.3.0.3"/>
        <vers num="5.3.1.1"/>
        <vers num="5.3.1.2"/>
        <vers num="5.3.2.1"/>
        <vers num="5.3.2.2"/>
        <vers num="5.3.3.1"/>
        <vers num="5.3.3.2"/>
        <vers num="5.3.4.1"/>
        <vers num="5.3.4.2"/>
        <vers num="5.3.5.1"/>
        <vers num="5.3.5.2"/>
        <vers num="5.3.6.1"/>
        <vers num="5.3.7.1"/>
        <vers num="5.3.7.2"/>
        <vers num="5.4.0.0" edition="alpha1"/>
        <vers num="5.4.0.0" edition="beta1"/>
        <vers num="5.4.0.0" edition="beta2"/>
        <vers num="5.4.0.1"/>
        <vers num="5.4.0.2"/>
        <vers num="5.4.0.3" edition="-"/>
        <vers num="5.4.0.3" edition="hotfix1"/>
        <vers num="5.4.1.1"/>
        <vers num="5.4.1.2"/>
        <vers num="5.4.2.1"/>
        <vers num="5.4.2.2"/>
        <vers num="5.4.3.1"/>
        <vers num="5.4.3.2" edition="-"/>
        <vers num="5.4.3.2" edition="hotfix1"/>
        <vers num="5.4.4.1"/>
        <vers num="5.4.4.2"/>
        <vers num="5.4.5"/>
        <vers num="5.4.5.1"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="beta1"/>
        <vers num="6.0.0" edition="beta2"/>
        <vers num="6.0.0.0" edition="alpha1"/>
        <vers num="6.0.0.0" edition="beta1"/>
        <vers num="6.0.0.0" edition="beta2"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.0.0.3"/>
        <vers num="6.0.1.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10121" seq="2018-10121" published="2018-04-16" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">plugins/box/pages/pages.admin.php in Monstra CMS 3.0.4 has a stored XSS vulnerability when an attacker has access to the editor role, and enters the payload in the title section of an admin/index.php?id=pages&amp;action=edit_page&amp;name=error404 (aka Edit 404 page) action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/monstra-cms/monstra/issues/437" adv="1">https://github.com/monstra-cms/monstra/issues/437</ref>
    </refs>
    <vuln_soft>
      <prod name="monstra" vendor="monstra">
        <vers num="3.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10122" seq="2018-10122" published="2018-04-16" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">QingDao Nature Easy Soft Chanzhi Enterprise Portal System (aka chanzhieps) pro1.6 allows remote attackers to read arbitrary files via directory traversal sequences in the pathname parameter to www/file.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/goodrain-apps/chanzhieps/issues/1" adv="1">https://github.com/goodrain-apps/chanzhieps/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="chanzhi" vendor="chanzhi">
        <vers num="pro1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10123" seq="2018-10123" published="2018-05-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">p910nd on Inteno IOPSYS 2.0 through 4.2.0 allows remote attackers to read, or append data to, arbitrary files via requests on TCP port 9100.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://neonsea.uk/blog/2018/04/15/pwn910nd.html" adv="1">https://neonsea.uk/blog/2018/04/15/pwn910nd.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44635/" adv="1">44635</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10124" seq="2018-10124" published="2018-04-16" modified="2019-03-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The kill_something_info function in kernel/signal.c in the Linux kernel before 4.13, when an unspecified architecture and compiler is used, might allow local users to cause a denial of service via an INT_MIN argument.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4ea77014af0d6205b05503d1c7aac6eace11d473" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=4ea77014af0d6205b05503d1c7aac6eace11d473</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040684" adv="1">1040684</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/4ea77014af0d6205b05503d1c7aac6eace11d473" adv="1" patch="1">https://github.com/torvalds/linux/commit/4ea77014af0d6205b05503d1c7aac6eace11d473</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="MISC" url="https://news.ycombinator.com/item?id=2972021" adv="1">https://news.ycombinator.com/item?id=2972021</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-1/" adv="1">USN-3696-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3696-2/" adv="1">USN-3696-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/" adv="1">USN-3754-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10126" seq="2018-10126" published="2018-04-21" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LibTIFF 4.0.9 has a NULL pointer dereference in the jpeg_fdct_16x16 function in jfdctint.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.maptools.org/show_bug.cgi?id=2786" adv="1">http://bugzilla.maptools.org/show_bug.cgi?id=2786</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="4.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10127" seq="2018-10127" published="2018-04-16" modified="2018-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in XYHCMS 3.5. It has CSRF via an index.php?g=Manage&amp;m=Rbac&amp;a=addUser request, resulting in addition of an account with the administrator role.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gosea/xyhcms/issues/1" adv="1">https://github.com/gosea/xyhcms/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="xyhcms" vendor="xyhcms_project">
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10128" seq="2018-10128" published="2018-04-16" modified="2018-05-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in XYHCMS 3.5. It has XSS via the test parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/gosea/xyhcms/issues/2" adv="1">https://github.com/gosea/xyhcms/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="xyhcms" vendor="xyhcms_project">
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1013" seq="2018-1013" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-1010, CVE-2018-1012, CVE-2018-1015, CVE-2018-1016.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103599" adv="1">103599</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040656" adv="1">1040656</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1013" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1013</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10132" seq="2018-10132" published="2018-04-16" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PbootCMS v0.9.8 has CSRF via an admin.php/Message/mod/id/19.html?backurl=/index.php request, resulting in PHP code injection in the recontent parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/vQAQv/Request-CVE-ID-PoC/blob/master/PbootCMS/v0.9.8/CSRF.md" adv="1">https://github.com/vQAQv/Request-CVE-ID-PoC/blob/master/PbootCMS/v0.9.8/CSRF.md</ref>
    </refs>
    <vuln_soft>
      <prod name="pbootcms" vendor="pbootcms">
        <vers num="0.9.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10133" seq="2018-10133" published="2018-04-16" modified="2018-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PbootCMS v0.9.8 allows PHP code injection via an IF label in index.php/About/6.html or admin.php/Site/index.html, related to the parserIfLabel function in \apps\home\controller\ParserController.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/vQAQv/Request-CVE-ID-PoC/blob/master/PbootCMS/v0.9.8/Getshll.md" adv="1">https://github.com/vQAQv/Request-CVE-ID-PoC/blob/master/PbootCMS/v0.9.8/Getshll.md</ref>
    </refs>
    <vuln_soft>
      <prod name="pbootcms" vendor="pbootcms">
        <vers num="0.9.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10135" seq="2018-10135" published="2018-04-16" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">iScripts eSwap v2.4 has Reflected XSS via the "catwiseproducts.php" catid parameter in the User Panel.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/vVN00qRh" adv="1">https://pastebin.com/vVN00qRh</ref>
    </refs>
    <vuln_soft>
      <prod name="eswap" vendor="iscripts">
        <vers num="2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10136" seq="2018-10136" published="2018-04-16" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">iScripts UberforX 2.2 has Stored XSS in the "manage_settings" section of the Admin Panel via a value field to the /cms?section=manage_settings&amp;action=edit URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/TCEWRZEd" adv="1">https://pastebin.com/TCEWRZEd</ref>
    </refs>
    <vuln_soft>
      <prod name="uberforx" vendor="iscripts">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10137" seq="2018-10137" published="2018-04-16" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">iScripts UberforX 2.2 has CSRF in the "manage_settings" section of the Admin Panel via the /cms?section=manage_settings&amp;action=edit URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/TCEWRZEd" adv="1">https://pastebin.com/TCEWRZEd</ref>
    </refs>
    <vuln_soft>
      <prod name="uberforx" vendor="iscripts">
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10138" seq="2018-10138" published="2018-04-16" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The CATALooK.netStore module through 7.2.8 for DNN (formerly DotNetNuke) allows XSS via the /ViewEditGoogleMaps.aspx PortalID or CATSkin parameter, or the /ImageViewer.aspx link or desc parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2018040120" adv="1">https://cxsecurity.com/issue/WLB-2018040120</ref>
    </refs>
    <vuln_soft>
      <prod name=".netstore" vendor="catalooksupport">
        <vers num="7.2.8" prev="1" edition=":~~~dnn~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10139" seq="2018-10139" published="2018-08-16" modified="2018-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The PAN-OS response for GlobalProtect Gateway in Palo Alto Networks PAN-OS 6.1.21 and earlier, PAN-OS 7.1.18 and earlier, PAN-OS 8.0.11 and earlier may allow an unauthenticated attacker to inject arbitrary JavaScript or HTML. PAN-OS 8.1 is NOT affected.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105111" adv="1">105111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041544" adv="1">1041544</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/128" adv="1">https://securityadvisories.paloaltonetworks.com/Home/Detail/128</ref>
    </refs>
    <vuln_soft>
      <prod name="pan-os" vendor="paloaltonetworks">
        <vers num="6.1.21" prev="1"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="h2"/>
        <vers num="7.1.4-h2"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.1.7"/>
        <vers num="7.1.8"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="h4"/>
        <vers num="7.1.10"/>
        <vers num="7.1.11"/>
        <vers num="7.1.12"/>
        <vers num="7.1.13"/>
        <vers num="7.1.14"/>
        <vers num="7.1.15"/>
        <vers num="7.1.16"/>
        <vers num="7.1.17"/>
        <vers num="7.1.18"/>
        <vers num="8.0.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3" edition="-"/>
        <vers num="8.0.3" edition="h4"/>
        <vers num="8.0.4" edition="-"/>
        <vers num="8.0.4" edition="h2"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6" edition="-"/>
        <vers num="8.0.6" edition="h3"/>
        <vers num="8.0.7"/>
        <vers num="8.0.8"/>
        <vers num="8.0.9"/>
        <vers num="8.0.10"/>
        <vers num="8.0.11" edition="-"/>
        <vers num="8.0.11" edition="h1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1014" seq="2018-1014" published="2018-04-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft SharePoint Elevation of Privilege Vulnerability." This affects Microsoft SharePoint. This CVE ID is unique from CVE-2018-1005, CVE-2018-1032, CVE-2018-1034.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103638" adv="1">103638</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040666" adv="1">1040666</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1014" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1014</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10140" seq="2018-10140" published="2018-08-16" modified="2018-10-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PAN-OS Management Web Interface in Palo Alto Networks PAN-OS 8.1.2 and earlier may allow an authenticated user to shut down all management sessions, resulting in all logged in users to be redirected to the login page. PAN-OS 6.1, PAN-OS 7.1 and PAN-OS 8.0 are NOT affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105107" adv="1">105107</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041545" adv="1">1041545</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/129" adv="1">https://securityadvisories.paloaltonetworks.com/Home/Detail/129</ref>
    </refs>
    <vuln_soft>
      <prod name="pan-os" vendor="paloaltonetworks">
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10141" seq="2018-10141" published="2018-10-12" modified="2018-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">GlobalProtect Portal Login page in Palo Alto Networks PAN-OS before 8.1.4 allows an unauthenticated attacker to inject arbitrary JavaScript or HTML.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/134" adv="1">https://securityadvisories.paloaltonetworks.com/Home/Detail/134</ref>
    </refs>
    <vuln_soft>
      <prod name="pan-os" vendor="paloaltonetworks">
        <vers num="-"/>
        <vers num="1.3"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8-h3"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.0-h1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="h3"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="6.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5" edition="h3"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.0.8"/>
        <vers num="6.0.9"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5" edition="h2"/>
        <vers num="7.0.5-h2"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="8.1.0"/>
        <vers num="8.1.1"/>
        <vers num="8.1.2"/>
        <vers num="8.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10142" seq="2018-10142" published="2018-11-27" modified="2018-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Expedition Migration tool 1.0.106 and earlier may allow an unauthenticated attacker to enumerate files on the operating system.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106069" adv="1">106069</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/135" adv="1">https://securityadvisories.paloaltonetworks.com/Home/Detail/135</ref>
    </refs>
    <vuln_soft>
      <prod name="expedition" vendor="paloaltonetworks">
        <vers num="1.0.106"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10143" seq="2018-10143" published="2018-12-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Palo Alto Networks Expedition Migration tool 1.0.107 and earlier may allow an unauthenticated attacker with remote access to run system level commands on the device hosting this service/application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106174" adv="1">106174</ref>
      <ref source="MISC" url="https://doddsecurity.com/234/command-injection-on-palo-alto-networks-expedition/" adv="1">https://doddsecurity.com/234/command-injection-on-palo-alto-networks-expedition/</ref>
      <ref source="CONFIRM" url="https://securityadvisories.paloaltonetworks.com/Home/Detail/138" adv="1">https://securityadvisories.paloaltonetworks.com/Home/Detail/138</ref>
    </refs>
    <vuln_soft>
      <prod name="expedition" vendor="paloaltonetworks">
        <vers num="1.0.107"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10144" seq="2018-10144" published="2019-01-17" modified="2019-01-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10145" seq="2018-10145" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10146" seq="2018-10146" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10147" seq="2018-10147" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10148" seq="2018-10148" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10149" seq="2018-10149" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1015" seq="2018-1015" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-1010, CVE-2018-1012, CVE-2018-1013, CVE-2018-1016.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103600" adv="1">103600</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040656" adv="1">1040656</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1015" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1015</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10150" seq="2018-10150" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10151" seq="2018-10151" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10152" seq="2018-10152" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10153" seq="2018-10153" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10154" seq="2018-10154" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10155" seq="2018-10155" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10156" seq="2018-10156" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10157" seq="2018-10157" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10158" seq="2018-10158" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10159" seq="2018-10159" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1016" seq="2018-1016" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Windows font library improperly handles specially crafted embedded fonts, aka "Microsoft Graphics Remote Code Execution Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers. This CVE ID is unique from CVE-2018-1010, CVE-2018-1012, CVE-2018-1013, CVE-2018-1015.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103601" adv="1">103601</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040656" adv="1">1040656</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1016" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1016</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10160" seq="2018-10160" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10161" seq="2018-10161" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10162" seq="2018-10162" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10163" seq="2018-10163" published="2018-12-06" modified="2018-12-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2018.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10164" seq="2018-10164" published="2018-05-03" modified="2018-06-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Stored Cross-site scripting (XSS) vulnerability in the TP-Link EAP Controller and Omada Controller versions 2.5.4_Windows/2.6.0_Windows allows authenticated attackers to inject arbitrary web script or HTML via the implementation of portalPictureUpload functionality. This is fixed in version 2.6.1_Windows.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104094" adv="1">104094</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="eap_controller" vendor="tp-link">
        <vers num="2.5.4" edition=":~~~windows~~"/>
        <vers num="2.6.0" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10165" seq="2018-10165" published="2018-05-03" modified="2018-06-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Stored Cross-site scripting (XSS) vulnerability in the TP-Link EAP Controller and Omada Controller versions 2.5.4_Windows/2.6.0_Windows allows authenticated attackers to inject arbitrary web script or HTML via the userName parameter in the local user creation functionality. This is fixed in version 2.6.1_Windows.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104094" adv="1">104094</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="eap_controller" vendor="tp-link">
        <vers num="2.5.4" edition=":~~~windows~~"/>
        <vers num="2.6.0" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10166" seq="2018-10166" published="2018-05-03" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web management interface in the TP-Link EAP Controller and Omada Controller versions 2.5.4_Windows/2.6.0_Windows does not have Anti-CSRF tokens in any forms. This would allow an attacker to submit authenticated requests when an authenticated user browses an attack-controlled domain. This is fixed in version 2.6.1_Windows.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104094" adv="1">104094</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="eap_controller" vendor="tp-link">
        <vers num="2.5.4" edition=":~~~windows~~"/>
        <vers num="2.6.0" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10167" seq="2018-10167" published="2018-05-03" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web application backup file in the TP-Link EAP Controller and Omada Controller versions 2.5.4_Windows/2.6.0_Windows is encrypted with a hard-coded cryptographic key, so anyone who knows that key and the algorithm can decrypt it. A low-privilege user could decrypt and modify the backup file in order to elevate their privileges. This is fixed in version 2.6.1_Windows.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104094" adv="1">104094</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="eap_controller" vendor="tp-link">
        <vers num="2.5.4" edition=":~~~windows~~"/>
        <vers num="2.6.0" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10168" seq="2018-10168" published="2018-05-03" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">TP-Link EAP Controller and Omada Controller versions 2.5.4_Windows/2.6.0_Windows do not control privileges for usage of the Web API, allowing a low-privilege user to make any request as an Administrator. This is fixed in version 2.6.1_Windows.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104094" adv="1">104094</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities" adv="1">https://www.coresecurity.com/advisories/tp-link-eap-controller-multiple-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="eap_controller" vendor="tp-link">
        <vers num="2.5.4" edition=":~~~windows~~"/>
        <vers num="2.6.0" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10169" seq="2018-10169" published="2018-04-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ProtonVPN 1.3.3 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "ProtonVPN Service" service. This service establishes an NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "Connect" method accepts a class instance argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection. This plugin will execute code in the context of the SYSTEM user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-017.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-017.md</ref>
    </refs>
    <vuln_soft>
      <prod name="protonvpn" vendor="protonmail">
        <vers num="1.3.3" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10170" seq="2018-10170" published="2018-04-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">NordVPN 6.12.7.0 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "nordvpn-service" service. This service establishes an NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "Connect" method accepts a class instance argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-018.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-018.md</ref>
    </refs>
    <vuln_soft>
      <prod name="nordvpn" vendor="nordvpn">
        <vers num="6.12.7.0" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10171" seq="2018-10171" published="2019-06-05" modified="2019-06-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Kromtech MacKeeper 3.20.4 suffers from a root privilege escalation vulnerability through its `com.mackeeper.AdwareAnalyzer.AdwareAnalyzerPrivilegedHelper` component. The AdwareAnalzyerPrivilegedHelper tool implements an XPC service that allows an unprivileged application to connect and execute shell scripts as the root user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://versprite.com/advisories/mackeeper/" adv="1">https://versprite.com/advisories/mackeeper/</ref>
    </refs>
    <vuln_soft>
      <prod name="mackeeper" vendor="kromtech">
        <vers num="3.20.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10172" seq="2018-10172" published="2018-04-16" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">7-Zip through 18.01 on Windows implements the "Large memory pages" option by calling the LsaAddAccountRights function to add the SeLockMemoryPrivilege privilege to the user's account, which makes it easier for attackers to bypass intended access restrictions by using this privilege in the context of a sandboxed process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/sevenzip/discussion/45797/thread/e730c709/?limit=25&amp;page=1#b240" adv="1">https://sourceforge.net/p/sevenzip/discussion/45797/thread/e730c709/?limit=25&amp;page=1#b240</ref>
    </refs>
    <vuln_soft>
      <prod name="7-zip" vendor="7-zip">
        <vers num="18.01" prev="1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10173" seq="2018-10173" published="2018-04-20" modified="2018-05-22" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Digital Guardian Management Console 7.1.2.0015 allows authenticated remote code execution because of Arbitrary File Upload functionality.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147244/Digital-Guardian-Management-Console-7.1.2.0015-Shell-Upload.html" adv="1">http://packetstormsecurity.com/files/147244/Digital-Guardian-Management-Console-7.1.2.0015-Shell-Upload.html</ref>
    </refs>
    <vuln_soft>
      <prod name="management_console" vendor="digitalguardian">
        <vers num="7.1.2.0015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10174" seq="2018-10174" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Digital Guardian Management Console 7.1.2.0015 has an SSRF issue that allows remote attackers to read arbitrary files via file:// URLs, send TCP traffic to intranet hosts, or obtain an NTLM hash. This can occur even if the logged-in user has a read-only role.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147260/Digital-Guardian-Management-Console-7.1.2.0015-Server-Side-Request-Forgery.html" adv="1">http://packetstormsecurity.com/files/147260/Digital-Guardian-Management-Console-7.1.2.0015-Server-Side-Request-Forgery.html</ref>
    </refs>
    <vuln_soft>
      <prod name="management_console" vendor="digitalguardian">
        <vers num="7.1.2.0015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10175" seq="2018-10175" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Digital Guardian Management Console 7.1.2.0015 has an XXE issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147261/Digital-Guardian-Management-Console-7.1.2.0015-XXE-Injection.html" adv="1">http://packetstormsecurity.com/files/147261/Digital-Guardian-Management-Console-7.1.2.0015-XXE-Injection.html</ref>
    </refs>
    <vuln_soft>
      <prod name="management_console" vendor="digitalguardian">
        <vers num="7.1.2.0015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10176" seq="2018-10176" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Digital Guardian Management Console 7.1.2.0015 has a Directory Traversal issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147242/Digital-Guardian-Management-Console-7.1.2.0015-Arbitrary-File-Read.html" adv="1">http://packetstormsecurity.com/files/147242/Digital-Guardian-Management-Console-7.1.2.0015-Arbitrary-File-Read.html</ref>
    </refs>
    <vuln_soft>
      <prod name="management_console" vendor="digitalguardian">
        <vers num="7.1.2.0015"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10177" seq="2018-10177" published="2018-04-16" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In ImageMagick 7.0.7-28, there is an infinite loop in the ReadOneMNGImage function of the coders/png.c file. Remote attackers could leverage this vulnerability to cause a denial of service via a crafted mng file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1095" adv="1">https://github.com/ImageMagick/ImageMagick/issues/1095</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3681-1/" adv="1">USN-3681-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.7-28"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10178" seq="2018-10178" published="2018-04-16" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The FromDocToPDF extension before 13.611.13.2303 for Chrome allows remote attackers to discover visited web sites via vectors involving a mostVisitedSites command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.chromium.org/p/project-zero/issues/detail?id=1557" adv="1">https://bugs.chromium.org/p/project-zero/issues/detail?id=1557</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1018" seq="2018-1018" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 11. This CVE ID is unique from CVE-2018-0870, CVE-2018-0991, CVE-2018-0997, CVE-2018-1020.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103610" adv="1">103610</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1018" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10183" seq="2018-10183" published="2018-04-17" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in BigTree 4.2.22. There is cross-site scripting (XSS) in /core/inc/lib/less.php/test/index.php because of a $_SERVER['REQUEST_URI'] echo, as demonstrated by the dir parameter in a file=charsets action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bigtreecms/BigTree-CMS/issues/333" adv="1">https://github.com/bigtreecms/BigTree-CMS/issues/333</ref>
    </refs>
    <vuln_soft>
      <prod name="bigtree_cms" vendor="bigtreecms">
        <vers num="4.2.22"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10184" seq="2018-10184" published="2018-05-09" modified="2018-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in HAProxy before 1.8.8. The incoming H2 frame length was checked against the max_frame_size setting instead of being checked against the bufsize. The max_frame_size only applies to outgoing traffic and not to incoming, so if a large enough frame size is advertised in the SETTINGS frame, a wrapped frame will be defragmented into a temporary allocated buffer where the second fragment may overflow the heap by up to 16 kB. It is very unlikely that this can be exploited for code execution given that buffers are very short lived and their addresses not realistically predictable in production, but the likelihood of an immediate crash is absolutely certain.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.haproxy.org/?p=haproxy.git;a=commit;h=3f0e1ec70173593f4c2b3681b26c04a4ed5fc588" adv="1" patch="1">http://git.haproxy.org/?p=haproxy.git;a=commit;h=3f0e1ec70173593f4c2b3681b26c04a4ed5fc588</ref>
      <ref source="CONFIRM" url="http://git.haproxy.org/?p=haproxy-1.8.git;a=commit;h=cd117685f0cff4f2f5577ef6a21eaae96ebd9f28" adv="1" patch="1">http://git.haproxy.org/?p=haproxy-1.8.git;a=commit;h=cd117685f0cff4f2f5577ef6a21eaae96ebd9f28</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1372" adv="1">RHSA-2018:1372</ref>
    </refs>
    <vuln_soft>
      <prod name="haproxy" vendor="haproxy">
        <vers num="-"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.24"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.5.1"/>
        <vers num="1.2.5.2"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7" edition="rc"/>
        <vers num="1.2.7.1"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.10.1"/>
        <vers num="1.2.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.12"/>
        <vers num="1.2.13"/>
        <vers num="1.2.13.1"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
        <vers num="1.2.17"/>
        <vers num="1.2.18"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.6.1"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.8.1"/>
        <vers num="1.3.8.2"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.10.1"/>
        <vers num="1.3.10.2"/>
        <vers num="1.3.11"/>
        <vers num="1.3.11.1"/>
        <vers num="1.3.11.2"/>
        <vers num="1.3.11.3"/>
        <vers num="1.3.11.4"/>
        <vers num="1.3.12"/>
        <vers num="1.3.12.1"/>
        <vers num="1.3.12.2"/>
        <vers num="1.3.12.3"/>
        <vers num="1.3.12.4"/>
        <vers num="1.3.13"/>
        <vers num="1.3.13.1"/>
        <vers num="1.3.13.2"/>
        <vers num="1.3.14"/>
        <vers num="1.3.14.1"/>
        <vers num="1.3.14.2"/>
        <vers num="1.3.14.3"/>
        <vers num="1.3.14.4"/>
        <vers num="1.3.14.5"/>
        <vers num="1.3.14.6"/>
        <vers num="1.3.14.7"/>
        <vers num="1.3.14.8"/>
        <vers num="1.3.14.9"/>
        <vers num="1.3.14.10"/>
        <vers num="1.3.14.11"/>
        <vers num="1.3.14.12"/>
        <vers num="1.3.14.13"/>
        <vers num="1.3.14.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.15.1"/>
        <vers num="1.3.15.2"/>
        <vers num="1.3.15.3"/>
        <vers num="1.3.15.4"/>
        <vers num="1.3.15.5"/>
        <vers num="1.3.15.6"/>
        <vers num="1.3.15.7"/>
        <vers num="1.3.15.8"/>
        <vers num="1.3.15.9"/>
        <vers num="1.3.15.10"/>
        <vers num="1.3.15.11"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.5" edition="dev"/>
        <vers num="1.5" edition="dev0"/>
        <vers num="1.5" edition="dev1"/>
        <vers num="1.5" edition="dev10"/>
        <vers num="1.5" edition="dev11"/>
        <vers num="1.5" edition="dev12"/>
        <vers num="1.5" edition="dev13"/>
        <vers num="1.5" edition="dev14"/>
        <vers num="1.5" edition="dev15"/>
        <vers num="1.5" edition="dev16"/>
        <vers num="1.5" edition="dev17"/>
        <vers num="1.5" edition="dev18"/>
        <vers num="1.5" edition="dev19"/>
        <vers num="1.5" edition="dev2"/>
        <vers num="1.5" edition="dev3"/>
        <vers num="1.5" edition="dev4"/>
        <vers num="1.5" edition="dev5"/>
        <vers num="1.5" edition="dev6"/>
        <vers num="1.5" edition="dev7"/>
        <vers num="1.5" edition="dev8"/>
        <vers num="1.5" edition="dev9"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.6" edition="dev0"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="1.6.13"/>
        <vers num="1.6.14"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10185" seq="2018-10185" published="2018-04-17" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in TuziCMS v2.0.6. There is a CSRF vulnerability that can add an admin account, as demonstrated by a history.pushState call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/yeyinshi/tuzicms/issues/1" adv="1">https://github.com/yeyinshi/tuzicms/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="tuzicms" vendor="tuzicms">
        <vers num="2.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10186" seq="2018-10186" published="2018-04-17" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In radare2 2.5.0, there is a heap-based buffer over-read in the r_hex_bin2str function (libr/util/hex.c). Remote attackers could leverage this vulnerability to cause a denial of service via a crafted DEX file. This issue is different from CVE-2017-15368.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/radare/radare2/issues/9915" adv="1">https://github.com/radare/radare2/issues/9915</ref>
    </refs>
    <vuln_soft>
      <prod name="radare2" vendor="radare">
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10187" seq="2018-10187" published="2018-04-17" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In radare2 2.5.0, there is a heap-based buffer over-read in the dalvik_op function (libr/anal/p/anal_dalvik.c). Remote attackers could leverage this vulnerability to cause a denial of service via a crafted DEX file. Note that this issue is different from CVE-2018-8809, which was patched earlier.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/radare/radare2/issues/9913" adv="1">https://github.com/radare/radare2/issues/9913</ref>
    </refs>
    <vuln_soft>
      <prod name="radare2" vendor="radare">
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10188" seq="2018-10188" published="2018-04-19" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">phpMyAdmin 4.8.0 before 4.8.0-1 has CSRF, allowing an attacker to execute arbitrary SQL statements, related to js/db_operations.js, js/tbl_operations.js, libraries/classes/Operations.php, and sql.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103936" adv="1">103936</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040752" adv="1">1040752</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44496/" adv="1">44496</ref>
      <ref source="CONFIRM" url="https://www.phpmyadmin.net/security/PMASA-2018-2/" adv="1">https://www.phpmyadmin.net/security/PMASA-2018-2/</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="4.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10189" seq="2018-10189" published="2018-04-17" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Mautic 1.x and 2.x before 2.13.0. It is possible to systematically emulate tracking cookies per contact due to tracking the contact by their auto-incremented ID. Thus, a third party can manipulate the cookie value with +1 to systematically assume being tracked as each contact in Mautic. It is then possible to retrieve information about the contact through forms that have progressive profiling enabled.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/mautic/mautic/releases/tag/2.13.0" adv="1">https://github.com/mautic/mautic/releases/tag/2.13.0</ref>
    </refs>
    <vuln_soft>
      <prod name="mautic" vendor="mautic">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="beta"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.9.0" edition="-"/>
        <vers num="2.9.0" edition="beta"/>
        <vers num="2.9.1"/>
        <vers num="2.9.2" edition="-"/>
        <vers num="2.9.2" edition="beta1"/>
        <vers num="2.9.2" edition="beta2"/>
        <vers num="2.10.0" edition="-"/>
        <vers num="2.10.0" edition="beta"/>
        <vers num="2.10.1"/>
        <vers num="2.11.0" edition="-"/>
        <vers num="2.11.0" edition="beta"/>
        <vers num="2.12.0" edition="-"/>
        <vers num="2.12.0" edition="beta"/>
        <vers num="2.12.1" edition="-"/>
        <vers num="2.12.1" edition="beta"/>
        <vers num="2.12.2" edition="-"/>
        <vers num="2.12.2" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1019" seq="2018-1019" published="2018-04-11" modified="2018-05-11" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Microsoft Edge, aka "Chakra Scripting Engine Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore. This CVE ID is unique from CVE-2018-0979, CVE-2018-0980, CVE-2018-0990, CVE-2018-0993, CVE-2018-0994, CVE-2018-0995.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103633" adv="1">103633</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1019" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1019</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10190" seq="2018-10190" published="2018-04-17" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in London Trust Media Private Internet Access (PIA) VPN Client v77 for Windows could allow an unauthenticated, local attacker to run executable files with elevated privileges. The vulnerability is due to insufficient implementation of access controls. The "Changelog" and "Help" options available from the system tray context menu spawn an elevated instance of the user's default web browser. An attacker could exploit this vulnerability by selecting "Run as Administrator" from the context menu of an executable file within the file browser of the spawned default web browser. This may allow the attacker to execute privileged commands on the targeted system.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-019.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-019.md</ref>
    </refs>
    <vuln_soft>
      <prod name="private_internet_access" vendor="londontrustmedia">
        <vers num="77" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10191" seq="2018-10191" published="2018-04-17" modified="2018-05-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In versions of mruby up to and including 1.4.0, an integer overflow exists in src/vm.c::mrb_vm_exec() when handling OP_GETUPVAR in the presence of deep scope nesting, resulting in a use-after-free. An attacker that can cause Ruby code to be run can use this to possibly execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mruby/mruby/commit/1905091634a6a2925c911484434448e568330626" adv="1" patch="1">https://github.com/mruby/mruby/commit/1905091634a6a2925c911484434448e568330626</ref>
      <ref source="MISC" url="https://github.com/mruby/mruby/issues/3995" adv="1">https://github.com/mruby/mruby/issues/3995</ref>
    </refs>
    <vuln_soft>
      <prod name="mruby" vendor="mruby">
        <vers num="1.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10192" seq="2018-10192" published="2018-04-17" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IPVanish 3.0.11 for macOS suffers from a root privilege escalation vulnerability. The `com.ipvanish.osx.vpnhelper` LaunchDaemon implements an insecure XPC service that could allow an attacker to execute arbitrary code as the root user. IPVanish uses a third-party library for converting `xpc_object_t` types in to `NSObject` types for sending XPC messages. When IPVanish establishes a new connection, the following XPC message is sent to the `com.ipvanish.osx.vpnhelper` LaunchDaemon. Because the XPC service itself does not validate an incoming connection, any application installed on the operating system can send it XPC messages. In the case of the "connect" message, an attacker could manipulate the `OpenVPNPath` to point at a malicious binary on the system. The `com.ipvanish.osx.vpnhelper` would receive the VPNHelperConnect command, and then execute the malicious binary as the root user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-020.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-020.md</ref>
    </refs>
    <vuln_soft>
      <prod name="ipvanish" vendor="ipvanish">
        <vers num="3.0.11" edition=":~~~macos~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10193" seq="2018-10193" published="2018-04-17" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LogMeIn LastPass through 4.15.0 allows remote attackers to cause a denial of service (browser hang) via an HTML document because the resource consumption of onloadwff.js grows with the number of INPUT elements.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://forums.lastpass.com/viewtopic.php?f=12&amp;t=286955" adv="1">https://forums.lastpass.com/viewtopic.php?f=12&amp;t=286955</ref>
      <ref source="MISC" url="https://twitter.com/LastPassHelp/status/955478245650071552" adv="1">https://twitter.com/LastPassHelp/status/955478245650071552</ref>
      <ref source="MISC" url="https://www.youtube.com/watch?v=wTcYWZwq3TE" adv="1">https://www.youtube.com/watch?v=wTcYWZwq3TE</ref>
    </refs>
    <vuln_soft>
      <prod name="lastpass" vendor="logmein">
        <vers num="4.15.0" prev="1" edition=":~~~chrome~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10194" seq="2018-10194" published="2018-04-18" modified="2019-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The set_text_distance function in devices/vector/gdevpdts.c in the pdfwrite component in Artifex Ghostscript through 9.22 does not prevent overflows in text-positioning calculation, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=39b1e54b2968620723bf32e96764c88797714879" adv="1" patch="1">http://git.ghostscript.com/?p=ghostpdl.git;a=commit;h=39b1e54b2968620723bf32e96764c88797714879</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040729" adv="1">1040729</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2918" adv="1">RHSA-2018:2918</ref>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=699255" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=699255</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00028.html" adv="1">[debian-lts-announce] 20180425 [SECURITY] [DLA 1363-1] ghostscript security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-12" adv="1">GLSA-201811-12</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3636-1/" adv="1">USN-3636-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ghostscript" vendor="artifex">
        <vers num="9.22" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.7"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.5"/>
        <vers num="7.7"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.7"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10196" seq="2018-10196" published="2018-05-30" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NULL pointer dereference vulnerability in the rebuild_vlists function in lib/dotgen/conc.c in the dotgen library in Graphviz 2.40.1 allows remote attackers to cause a denial of service (application crash) via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1579254" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1579254</ref>
      <ref source="MISC" url="https://gitlab.com/graphviz/graphviz/issues/1367" adv="1" patch="1">https://gitlab.com/graphviz/graphviz/issues/1367</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/N6VR2CT3LD52GWAQUZAOSEXSYE3O7HGN/" adv="1">FEDORA-2018-25674bb48e</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TWUEEJPMS5LAROYJYY6FREOTI6VPN3M4/" adv="1">FEDORA-2018-fd850e033d</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3731-1/" adv="1">USN-3731-1</ref>
    </refs>
    <vuln_soft>
      <prod name="graphviz" vendor="graphviz">
        <vers num="2.40.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="27"/>
        <vers num="28"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10197" seq="2018-10197" published="2018-07-11" modified="2018-09-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There is a time-based blind SQL injection vulnerability in the Access Manager component before 9.18.040 and 10.x before 10.18.040 in ELO ELOenterprise 9 and 10 and ELOprofessional 9 and 10 that makes it possible to read all database content. The vulnerability exists in the ticket HTTP GET parameter. For example, one can succeed in reading the password hash of the administrator user in the "userdata" table from the "eloam" database.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/Jul/29" adv="1">20180710 [CVE-2018-10197] ELO 9/10 - Time-Based blind SQL injection</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10198" seq="2018-10198" published="2018-06-06" modified="2018-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in OTRS 6.0.x before 6.0.7. An attacker who is logged into OTRS as a customer can use the ticket overview screen to disclose internal article information of their customer tickets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.otrs.com/security-advisory-2018-01-security-update-for-otrs-framework/" adv="1" patch="1">https://community.otrs.com/security-advisory-2018-01-security-update-for-otrs-framework/</ref>
    </refs>
    <vuln_soft>
      <prod name="otrs" vendor="otrs">
        <vers num="6.0.0" edition="-:~~community~~~"/>
        <vers num="6.0.0" edition="alpha1:~~community~~~"/>
        <vers num="6.0.0" edition="beta1:~~community~~~"/>
        <vers num="6.0.0" edition="beta2:~~community~~~"/>
        <vers num="6.0.0" edition="beta3:~~community~~~"/>
        <vers num="6.0.0" edition="beta4:~~community~~~"/>
        <vers num="6.0.0" edition="beta5:~~community~~~"/>
        <vers num="6.0.0" edition="rc1:~~community~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.0.3" edition=":~~community~~~"/>
        <vers num="6.0.4" edition=":~~community~~~"/>
        <vers num="6.0.5" edition=":~~community~~~"/>
        <vers num="6.0.6" edition=":~~community~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10199" seq="2018-10199" published="2018-04-18" modified="2018-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In versions of mruby up to and including 1.4.0, a use-after-free vulnerability exists in src/io.c::File#initilialize_copy(). An attacker that can cause Ruby code to be run can possibly use this to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/mruby/mruby/commit/b51b21fc63c9805862322551387d9036f2b63433" patch="1">https://github.com/mruby/mruby/commit/b51b21fc63c9805862322551387d9036f2b63433</ref>
      <ref source="CONFIRM" url="https://github.com/mruby/mruby/issues/4001" adv="1">https://github.com/mruby/mruby/issues/4001</ref>
    </refs>
    <vuln_soft>
      <prod name="mruby" vendor="mruby">
        <vers num="1.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1020" seq="2018-1020" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when Internet Explorer improperly accesses objects in memory, aka "Internet Explorer Memory Corruption Vulnerability." This affects Internet Explorer 9, Internet Explorer 11, Internet Explorer 10. This CVE ID is unique from CVE-2018-0870, CVE-2018-0991, CVE-2018-0997, CVE-2018-1018.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103612" adv="1">103612</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040653" adv="1">1040653</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1020" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1020</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10201" seq="2018-10201" published="2018-04-20" modified="2018-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in NcMonitorServer.exe in NC Monitor Server in NComputing vSpace Pro 10 and 11. It is possible to read arbitrary files outside the root directory of the web server. This vulnerability could be exploited remotely by a crafted URL without credentials, with .../ or ...\ or ..../ or ....\ as a directory-traversal pattern to TCP port 8667.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.kwell.net/kwell_blog/?p=5199" adv="1">http://www.kwell.net/kwell_blog/?p=5199</ref>
      <ref source="CONFIRM" url="https://support.ncomputing.com/portal/kb/articles/ncomputing-health-monitor-server-vulnerability-patch">https://support.ncomputing.com/portal/kb/articles/ncomputing-health-monitor-server-vulnerability-patch</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44497/" adv="1">44497</ref>
      <ref source="MISC" url="https://www.kwell.net/kwell/index.php?option=com_newsfeeds&amp;view=newsfeed&amp;id=15&amp;Itemid=173&amp;lang=es" adv="1">https://www.kwell.net/kwell/index.php?option=com_newsfeeds&amp;view=newsfeed&amp;id=15&amp;Itemid=173&amp;lang=es</ref>
    </refs>
    <vuln_soft>
      <prod name="vspace_pro" vendor="ncomputing">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10204" seq="2018-10204" published="2018-04-18" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">PureVPN 6.0.1 for Windows suffers from a SYSTEM privilege escalation vulnerability in its "sevpnclient" service. When configured to use the OpenVPN protocol, the "sevpnclient" service executes "openvpn.exe" using the OpenVPN config file located at %PROGRAMDATA%\purevpn\config\config.ovpn. This file allows "Write" permissions to users in the "Everyone" group. An authenticated attacker may modify this file to specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-021.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-021.md</ref>
    </refs>
    <vuln_soft>
      <prod name="purevpn" vendor="purevpn">
        <vers num="6.0.1" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10205" seq="2018-10205" published="2018-04-19" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">hyperstart 1.0.0 in HyperHQ Hyper has memory leaks in the container_setup_modules and hyper_rescan_scsi functions in container.c, related to runV 1.0.0 for Docker.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hyperhq/hyperstart/pull/350" adv="1">https://github.com/hyperhq/hyperstart/pull/350</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperstart" vendor="hyper">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10206" seq="2018-10206" published="2018-04-25" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. There is Stored XSS via the optional message field of a file request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10206/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10206/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10207" seq="2018-10207" published="2018-04-25" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. An attacker can exploit Missing Authorization on the FlexPaperViewer SWF reader, and export files that should have been restricted, via vectors involving page-by-page access to a document in SWF format.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10207/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10207/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10208" seq="2018-10208" published="2018-04-25" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. There is anonymous reflected XSS on the error page via a /share/error?message= URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10208/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10208/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10209" seq="2018-10209" published="2018-04-25" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. There is Stored XSS on the file or folder download pop-up via a crafted file or folder name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10209/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10209/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1021" seq="2018-1021" published="2018-05-09" modified="2018-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Microsoft Edge improperly handles objects in memory, aka "Microsoft Edge Information Disclosure Vulnerability." This affects Microsoft Edge. This CVE ID is unique from CVE-2018-8123.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103964" adv="1">103964</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1021" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1021</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10210" seq="2018-10210" published="2018-04-25" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. Enumeration of users is possible through the password-reset feature.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10210/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10210/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10211" seq="2018-10211" published="2018-04-25" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. There is improper authorization when listing the history of another user via a modified "vaultize_session_id" value in a cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10211/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10211/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10212" seq="2018-10212" published="2018-04-25" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. There is improper authorization leading to creation of folders within another account via a modified device value.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10212/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10212/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10213" seq="2018-10213" published="2018-04-25" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vaultize Enterprise File Sharing 17.05.31. There is XSS in invitation mail received from a different user, who can modify the HTML in that mail before sending it.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10213/" adv="1">https://www.excellium-services.com/cert-xlm-advisory/cve-2018-10213/</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_file_sharing" vendor="vaultize">
        <vers num="17.05.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10219" seq="2018-10219" published="2018-04-19" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">baijiacms V3 has physical path leakage via an index.php?mod=mobile&amp;name=member&amp;do=index request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/L3tter/bugs/blob/master/baijiacmsV3_bug">https://github.com/L3tter/bugs/blob/master/baijiacmsV3_bug</ref>
    </refs>
    <vuln_soft>
      <prod name="baijiacms" vendor="baijiacms_project">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1022" seq="2018-1022" published="2018-05-09" modified="2018-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way the scripting engine handles objects in memory in Microsoft browsers, aka "Scripting Engine Memory Corruption Vulnerability." This affects ChakraCore, Internet Explorer 11, Microsoft Edge. This CVE ID is unique from CVE-2018-0945, CVE-2018-0946, CVE-2018-0951, CVE-2018-0953, CVE-2018-0954, CVE-2018-0955, CVE-2018-8114, CVE-2018-8122, CVE-2018-8128, CVE-2018-8137, CVE-2018-8139.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103978" adv="1">103978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1022" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1022</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="1.8.3" prev="1"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10220" seq="2018-10220" published="2018-04-19" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** Glastopf 3.1.3-dev has SSRF, as demonstrated by the abc.php a parameter. NOTE: the vendor indicates that this is intentional behavior because the product is a web application honeypot, and modules/handlers/emulators/rfi.py supports Remote File Inclusion emulation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/mushorg/glastopf/issues/286" adv="1">https://github.com/mushorg/glastopf/issues/286</ref>
    </refs>
    <vuln_soft>
      <prod name="glastopf" vendor="mushmush">
        <vers num="3.1.3" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10221" seq="2018-10221" published="2018-04-19" modified="2018-05-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in WUZHI CMS V4.1.0. There is a persistent XSS vulnerability that can steal the administrator cookies via the tag[tag] parameter to the index.php?m=tags&amp;f=index&amp;v=add&amp;&amp;_su=wuzhicms URI. After a website editor (whose privilege is lower than the administrator) logs in, he can add a new TAGS with the XSS payload.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/129" adv="1">https://github.com/wuzhicms/wuzhicms/issues/129</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhicms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10222" seq="2018-10222" published="2018-04-19" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in idreamsoft iCMS V7.0. There is a CSRF vulnerability that can add a Column via /admincp.php?app=article_category&amp;do=save&amp;frame=iPHP.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/idreamsoft/iCMS/issues/21" adv="1">https://github.com/idreamsoft/iCMS/issues/21</ref>
    </refs>
    <vuln_soft>
      <prod name="icms" vendor="icmsdev">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10223" seq="2018-10223" published="2018-04-19" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in YzmCMS 3.8. There is a CSRF vulnerability that can add an admin account via /index.php/admin/admin_manage/add.html.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.8sec.cc/archives/596" adv="1">http://www.8sec.cc/archives/596</ref>
      <ref source="MISC" url="https://github.com/yzmcms/yzmcms/issues/1" adv="1">https://github.com/yzmcms/yzmcms/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="yzmcms" vendor="yzmcms">
        <vers num="3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10224" seq="2018-10224" published="2018-04-19" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in YzmCMS 3.8. There is a CSRF vulnerability that can add a tag via /index.php/admin/tag/add.html.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.8sec.cc/archives/601" adv="1">http://www.8sec.cc/archives/601</ref>
      <ref source="MISC" url="https://github.com/yzmcms/yzmcms/issues/2" adv="1">https://github.com/yzmcms/yzmcms/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="yzmcms" vendor="yzmcms">
        <vers num="3.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10225" seq="2018-10225" published="2018-04-19" modified="2018-05-17" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">thinkphp 3.1.3 has SQL Injection via the index.php s parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.blcat.cn/post-39.html" adv="1">http://www.blcat.cn/post-39.html</ref>
    </refs>
    <vuln_soft>
      <prod name="thinkphp" vendor="thinkphp">
        <vers num="3.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10227" seq="2018-10227" published="2018-04-19" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MiniCMS v1.10 has XSS via the mc-admin/conf.php site_link parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bg5sbk/MiniCMS/issues/15" adv="1">https://github.com/bg5sbk/MiniCMS/issues/15</ref>
    </refs>
    <vuln_soft>
      <prod name="minicms" vendor="1234n">
        <vers num="1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10229" seq="2018-10229" published="2018-05-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A hardware vulnerability in GPU memory modules allows attackers to accelerate micro-architectural attacks through the use of the JavaScript WebGL API.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104084" adv="1">104084</ref>
      <ref source="CERT-VN" url="https://www.kb.cert.org/vuls/id/283803" adv="1">VU#283803</ref>
      <ref source="MISC" url="https://www.vusec.net/wp-content/uploads/2018/05/glitch.pdf" adv="1">https://www.vusec.net/wp-content/uploads/2018/05/glitch.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="-"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="-"/>
      </prod>
      <prod name="nexus_5" vendor="lg">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1023" seq="2018-1023" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in the way that Microsoft browsers access objects in memory, aka "Microsoft Browser Memory Corruption Vulnerability." This affects Microsoft Edge, ChakraCore.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103606" adv="1">103606</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040650" adv="1">1040650</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1023" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1023</ref>
    </refs>
    <vuln_soft>
      <prod name="chakracore" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10230" seq="2018-10230" published="2018-04-19" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Zend Debugger in Zend Server before 9.1.3 has XSS, aka ZSR-2455.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.synacktiv.com/ressources/zend_server_9_1_3_xss.pdf" adv="1">https://www.synacktiv.com/ressources/zend_server_9_1_3_xss.pdf</ref>
      <ref source="CONFIRM" url="https://www.zend.com/en/products/server/release-notes" adv="1">https://www.zend.com/en/products/server/release-notes</ref>
    </refs>
    <vuln_soft>
      <prod name="zend_server" vendor="zend">
        <vers num="5.1.0"/>
        <vers num="8.5"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10231" seq="2018-10231" published="2018-07-11" modified="2018-09-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in TOPdesk before 8.05.017 (June 2018 version) and before 5.7.SR9 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://page.topdesk.com/cve-2018-10231-and-cve-2018-10232?hs_preview=slNSCcfI-5931819551" adv="1">https://page.topdesk.com/cve-2018-10231-and-cve-2018-10232?hs_preview=slNSCcfI-5931819551</ref>
    </refs>
    <vuln_soft>
      <prod name="topdesk" vendor="topdesk">
        <vers num="5.7.6"/>
        <vers num="6.04.001"/>
        <vers num="6.04.005"/>
        <vers num="6.04.006"/>
        <vers num="6.04.008"/>
        <vers num="6.04.011"/>
        <vers num="6.04.012"/>
        <vers num="6.04.013"/>
        <vers num="6.04.015"/>
        <vers num="6.04.016"/>
        <vers num="6.05.002"/>
        <vers num="6.05.006"/>
        <vers num="6.05.007"/>
        <vers num="6.05.008"/>
        <vers num="6.05.009"/>
        <vers num="6.05.010"/>
        <vers num="6.05.016"/>
        <vers num="6.05.017"/>
        <vers num="6.06.002"/>
        <vers num="6.06.003"/>
        <vers num="6.06.004"/>
        <vers num="6.06.005"/>
        <vers num="6.06.006"/>
        <vers num="6.06.007"/>
        <vers num="6.06.013"/>
        <vers num="6.06.014"/>
        <vers num="6.06.020"/>
        <vers num="6.07.002"/>
        <vers num="6.07.005"/>
        <vers num="6.07.007"/>
        <vers num="6.07.010"/>
        <vers num="6.07.014"/>
        <vers num="6.07.019"/>
        <vers num="6.07.022"/>
        <vers num="6.07.023"/>
        <vers num="6.08.001"/>
        <vers num="6.08.011"/>
        <vers num="6.08.016"/>
        <vers num="6.08.020"/>
        <vers num="6.08.021"/>
        <vers num="6.08.024"/>
        <vers num="6.08.025"/>
        <vers num="6.08.029"/>
        <vers num="6.08.030"/>
        <vers num="6.08.031"/>
        <vers num="6.08.033"/>
        <vers num="6.08.034"/>
        <vers num="6.09.001"/>
        <vers num="6.09.005"/>
        <vers num="6.09.010"/>
        <vers num="6.09.011"/>
        <vers num="6.09.012"/>
        <vers num="6.09.013"/>
        <vers num="6.09.014"/>
        <vers num="6.09.015"/>
        <vers num="6.09.017"/>
        <vers num="6.09.018"/>
        <vers num="6.09.019"/>
        <vers num="6.09.021"/>
        <vers num="6.09.022"/>
        <vers num="6.09.023"/>
        <vers num="6.09.024"/>
        <vers num="6.10.008"/>
        <vers num="6.10.015"/>
        <vers num="6.10.021"/>
        <vers num="6.10.022"/>
        <vers num="6.10.025"/>
        <vers num="6.10.026"/>
        <vers num="6.10.027"/>
        <vers num="6.10.037"/>
        <vers num="6.10.040"/>
        <vers num="6.11.003"/>
        <vers num="6.11.015"/>
        <vers num="6.11.024"/>
        <vers num="6.11.030"/>
        <vers num="6.12.006"/>
        <vers num="6.12.007"/>
        <vers num="6.12.008"/>
        <vers num="6.12.013"/>
        <vers num="6.12.015"/>
        <vers num="6.12.020"/>
        <vers num="6.12.022"/>
        <vers num="6.12.025"/>
        <vers num="6.12.026"/>
        <vers num="7.01.001"/>
        <vers num="7.01.008"/>
        <vers num="7.01.020"/>
        <vers num="7.01.024"/>
        <vers num="7.02.012"/>
        <vers num="7.02.013"/>
        <vers num="7.02.014"/>
        <vers num="7.02.016"/>
        <vers num="7.02.021"/>
        <vers num="7.03.007"/>
        <vers num="7.03.008"/>
        <vers num="7.03.018"/>
        <vers num="7.03.019"/>
        <vers num="7.03.020"/>
        <vers num="7.03.022"/>
        <vers num="7.04.001"/>
        <vers num="7.04.004"/>
        <vers num="7.04.019"/>
        <vers num="7.04.021"/>
        <vers num="7.04.023"/>
        <vers num="7.05.006"/>
        <vers num="7.05.007"/>
        <vers num="7.05.020"/>
        <vers num="7.05.023"/>
        <vers num="7.06.001"/>
        <vers num="7.06.005"/>
        <vers num="7.06.010"/>
        <vers num="7.06.011"/>
        <vers num="7.06.014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10232" seq="2018-10232" published="2018-07-11" modified="2018-09-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in TOPdesk before 8.05.017 (June 2018 version) and before 5.7.SR9 allows remote attackers to hijack the authentication of authenticated users for requests that can obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://page.topdesk.com/cve-2018-10231-and-cve-2018-10232?hs_preview=slNSCcfI-5931819551" adv="1">https://page.topdesk.com/cve-2018-10231-and-cve-2018-10232?hs_preview=slNSCcfI-5931819551</ref>
    </refs>
    <vuln_soft>
      <prod name="topdesk" vendor="topdesk">
        <vers num="5.7" edition="sr1"/>
        <vers num="5.7" edition="sr2"/>
        <vers num="5.7" edition="sr3"/>
        <vers num="5.7" edition="sr4"/>
        <vers num="5.7" edition="sr5"/>
        <vers num="5.7" edition="sr6"/>
        <vers num="5.7" edition="sr7"/>
        <vers num="5.7" edition="sr8"/>
        <vers num="5.7.6"/>
        <vers num="6.04.001"/>
        <vers num="6.04.005"/>
        <vers num="6.04.006"/>
        <vers num="6.04.008"/>
        <vers num="6.04.011"/>
        <vers num="6.04.012"/>
        <vers num="6.04.013"/>
        <vers num="6.04.015"/>
        <vers num="6.04.016"/>
        <vers num="6.05.002"/>
        <vers num="6.05.006"/>
        <vers num="6.05.007"/>
        <vers num="6.05.008"/>
        <vers num="6.05.009"/>
        <vers num="6.05.010"/>
        <vers num="6.05.016"/>
        <vers num="6.05.017"/>
        <vers num="6.06.002"/>
        <vers num="6.06.003"/>
        <vers num="6.06.004"/>
        <vers num="6.06.005"/>
        <vers num="6.06.006"/>
        <vers num="6.06.007"/>
        <vers num="6.06.013"/>
        <vers num="6.06.014"/>
        <vers num="6.06.020"/>
        <vers num="6.07.002"/>
        <vers num="6.07.005"/>
        <vers num="6.07.007"/>
        <vers num="6.07.010"/>
        <vers num="6.07.014"/>
        <vers num="6.07.019"/>
        <vers num="6.07.022"/>
        <vers num="6.07.023"/>
        <vers num="6.08.001"/>
        <vers num="6.08.011"/>
        <vers num="6.08.016"/>
        <vers num="6.08.020"/>
        <vers num="6.08.021"/>
        <vers num="6.08.024"/>
        <vers num="6.08.025"/>
        <vers num="6.08.029"/>
        <vers num="6.08.030"/>
        <vers num="6.08.031"/>
        <vers num="6.08.033"/>
        <vers num="6.08.034"/>
        <vers num="6.09.001"/>
        <vers num="6.09.005"/>
        <vers num="6.09.010"/>
        <vers num="6.09.011"/>
        <vers num="6.09.012"/>
        <vers num="6.09.013"/>
        <vers num="6.09.014"/>
        <vers num="6.09.015"/>
        <vers num="6.09.017"/>
        <vers num="6.09.018"/>
        <vers num="6.09.019"/>
        <vers num="6.09.021"/>
        <vers num="6.09.022"/>
        <vers num="6.09.023"/>
        <vers num="6.09.024"/>
        <vers num="6.10.008"/>
        <vers num="6.10.015"/>
        <vers num="6.10.021"/>
        <vers num="6.10.022"/>
        <vers num="6.10.025"/>
        <vers num="6.10.026"/>
        <vers num="6.10.027"/>
        <vers num="6.10.037"/>
        <vers num="6.10.040"/>
        <vers num="6.11.003"/>
        <vers num="6.11.015"/>
        <vers num="6.11.024"/>
        <vers num="6.11.030"/>
        <vers num="6.12.006"/>
        <vers num="6.12.007"/>
        <vers num="6.12.008"/>
        <vers num="6.12.013"/>
        <vers num="6.12.015"/>
        <vers num="6.12.020"/>
        <vers num="6.12.022"/>
        <vers num="6.12.025"/>
        <vers num="6.12.026"/>
        <vers num="7.01.001"/>
        <vers num="7.01.008"/>
        <vers num="7.01.020"/>
        <vers num="7.01.024"/>
        <vers num="7.02.012"/>
        <vers num="7.02.013"/>
        <vers num="7.02.014"/>
        <vers num="7.02.016"/>
        <vers num="7.02.021"/>
        <vers num="7.03.007"/>
        <vers num="7.03.008"/>
        <vers num="7.03.018"/>
        <vers num="7.03.019"/>
        <vers num="7.03.020"/>
        <vers num="7.03.022"/>
        <vers num="7.04.001"/>
        <vers num="7.04.004"/>
        <vers num="7.04.019"/>
        <vers num="7.04.021"/>
        <vers num="7.04.023"/>
        <vers num="7.05.006"/>
        <vers num="7.05.007"/>
        <vers num="7.05.020"/>
        <vers num="7.05.023"/>
        <vers num="7.06.001"/>
        <vers num="7.06.005"/>
        <vers num="7.06.010"/>
        <vers num="7.06.011"/>
        <vers num="7.06.014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10233" seq="2018-10233" published="2018-04-23" modified="2019-10-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The User Profile &amp; Membership plugin before 2.0.7 for WordPress has no mitigations implemented against cross site request forgery attacks. This is a structural finding throughout the entire plugin.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/RiieCco/write-ups/tree/master/CVE-2018-10233" adv="1">https://github.com/RiieCco/write-ups/tree/master/CVE-2018-10233</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/ultimate-member/#developers" adv="1">https://wordpress.org/plugins/ultimate-member/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9611">https://wpvulndb.com/vulnerabilities/9611</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10234" seq="2018-10234" published="2018-04-23" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Authenticated Cross site Scripting exists in the User Profile &amp; Membership plugin before 2.0.11 for WordPress via the "Account Deletion Custom Text" input field on the wp-admin/admin.php?page=um_options&amp;section=account page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/RiieCco/write-ups/tree/master/CVE-2018-10234" adv="1">https://github.com/RiieCco/write-ups/tree/master/CVE-2018-10234</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/ultimate-member/#developers" adv="1">https://wordpress.org/plugins/ultimate-member/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_profile_&amp;_membership" vendor="ultimatemember">
        <vers num="1.0.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.0.15" edition=":~~~wordpress~~"/>
        <vers num="1.0.16" edition=":~~~wordpress~~"/>
        <vers num="1.0.17" edition=":~~~wordpress~~"/>
        <vers num="1.0.18" edition=":~~~wordpress~~"/>
        <vers num="1.0.19" edition=":~~~wordpress~~"/>
        <vers num="1.0.20" edition=":~~~wordpress~~"/>
        <vers num="1.0.21" edition=":~~~wordpress~~"/>
        <vers num="1.0.22" edition=":~~~wordpress~~"/>
        <vers num="1.0.23" edition=":~~~wordpress~~"/>
        <vers num="1.0.24" edition=":~~~wordpress~~"/>
        <vers num="1.0.25" edition=":~~~wordpress~~"/>
        <vers num="1.0.26" edition=":~~~wordpress~~"/>
        <vers num="1.0.27" edition=":~~~wordpress~~"/>
        <vers num="1.0.28" edition=":~~~wordpress~~"/>
        <vers num="1.0.29" edition=":~~~wordpress~~"/>
        <vers num="1.0.30" edition=":~~~wordpress~~"/>
        <vers num="1.0.31" edition=":~~~wordpress~~"/>
        <vers num="1.0.32" edition=":~~~wordpress~~"/>
        <vers num="1.0.33" edition=":~~~wordpress~~"/>
        <vers num="1.0.34" edition=":~~~wordpress~~"/>
        <vers num="1.0.35" edition=":~~~wordpress~~"/>
        <vers num="1.0.36" edition=":~~~wordpress~~"/>
        <vers num="1.0.37" edition=":~~~wordpress~~"/>
        <vers num="1.0.38" edition=":~~~wordpress~~"/>
        <vers num="1.0.39" edition=":~~~wordpress~~"/>
        <vers num="1.0.40" edition=":~~~wordpress~~"/>
        <vers num="1.0.41" edition=":~~~wordpress~~"/>
        <vers num="1.0.42" edition=":~~~wordpress~~"/>
        <vers num="1.0.43" edition=":~~~wordpress~~"/>
        <vers num="1.0.44" edition=":~~~wordpress~~"/>
        <vers num="1.0.45" edition=":~~~wordpress~~"/>
        <vers num="1.0.46" edition=":~~~wordpress~~"/>
        <vers num="1.0.47" edition=":~~~wordpress~~"/>
        <vers num="1.0.48" edition=":~~~wordpress~~"/>
        <vers num="1.0.49" edition=":~~~wordpress~~"/>
        <vers num="1.0.50" edition=":~~~wordpress~~"/>
        <vers num="1.0.51" edition=":~~~wordpress~~"/>
        <vers num="1.0.52" edition=":~~~wordpress~~"/>
        <vers num="1.0.53" edition=":~~~wordpress~~"/>
        <vers num="1.0.54" edition=":~~~wordpress~~"/>
        <vers num="1.0.55" edition=":~~~wordpress~~"/>
        <vers num="1.0.56" edition=":~~~wordpress~~"/>
        <vers num="1.0.57" edition=":~~~wordpress~~"/>
        <vers num="1.0.58" edition=":~~~wordpress~~"/>
        <vers num="1.0.59" edition=":~~~wordpress~~"/>
        <vers num="1.0.60" edition=":~~~wordpress~~"/>
        <vers num="1.0.61" edition=":~~~wordpress~~"/>
        <vers num="1.0.62" edition=":~~~wordpress~~"/>
        <vers num="1.0.63" edition=":~~~wordpress~~"/>
        <vers num="1.0.64" edition=":~~~wordpress~~"/>
        <vers num="1.0.65" edition=":~~~wordpress~~"/>
        <vers num="1.0.66" edition=":~~~wordpress~~"/>
        <vers num="1.0.67" edition=":~~~wordpress~~"/>
        <vers num="1.0.68" edition=":~~~wordpress~~"/>
        <vers num="1.0.69" edition=":~~~wordpress~~"/>
        <vers num="1.0.70" edition=":~~~wordpress~~"/>
        <vers num="1.0.71" edition=":~~~wordpress~~"/>
        <vers num="1.0.72" edition=":~~~wordpress~~"/>
        <vers num="1.0.73" edition=":~~~wordpress~~"/>
        <vers num="1.0.74" edition=":~~~wordpress~~"/>
        <vers num="1.0.75" edition=":~~~wordpress~~"/>
        <vers num="1.0.76" edition=":~~~wordpress~~"/>
        <vers num="1.0.77" edition=":~~~wordpress~~"/>
        <vers num="1.0.78" edition=":~~~wordpress~~"/>
        <vers num="1.0.79" edition=":~~~wordpress~~"/>
        <vers num="1.0.80" edition=":~~~wordpress~~"/>
        <vers num="1.0.81" edition=":~~~wordpress~~"/>
        <vers num="1.0.82" edition=":~~~wordpress~~"/>
        <vers num="1.0.83" edition=":~~~wordpress~~"/>
        <vers num="1.0.84" edition=":~~~wordpress~~"/>
        <vers num="1.0.85" edition=":~~~wordpress~~"/>
        <vers num="1.0.86" edition=":~~~wordpress~~"/>
        <vers num="1.0.87" edition=":~~~wordpress~~"/>
        <vers num="1.0.88" edition=":~~~wordpress~~"/>
        <vers num="1.0.89" edition=":~~~wordpress~~"/>
        <vers num="1.0.90" edition=":~~~wordpress~~"/>
        <vers num="1.0.91" edition=":~~~wordpress~~"/>
        <vers num="1.0.92" edition=":~~~wordpress~~"/>
        <vers num="1.0.93" edition=":~~~wordpress~~"/>
        <vers num="1.0.94" edition=":~~~wordpress~~"/>
        <vers num="1.0.95" edition=":~~~wordpress~~"/>
        <vers num="1.0.96" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.2.9" edition=":~~~wordpress~~"/>
        <vers num="1.2.91" edition=":~~~wordpress~~"/>
        <vers num="1.2.92" edition=":~~~wordpress~~"/>
        <vers num="1.2.93" edition=":~~~wordpress~~"/>
        <vers num="1.2.94" edition=":~~~wordpress~~"/>
        <vers num="1.2.95" edition=":~~~wordpress~~"/>
        <vers num="1.2.96" edition=":~~~wordpress~~"/>
        <vers num="1.2.97" edition=":~~~wordpress~~"/>
        <vers num="1.2.98" edition=":~~~wordpress~~"/>
        <vers num="1.2.99" edition=":~~~wordpress~~"/>
        <vers num="1.2.993" edition=":~~~wordpress~~"/>
        <vers num="1.2.994" edition=":~~~wordpress~~"/>
        <vers num="1.2.995" edition=":~~~wordpress~~"/>
        <vers num="1.2.996" edition=":~~~wordpress~~"/>
        <vers num="1.2.997" edition=":~~~wordpress~~"/>
        <vers num="1.3.0" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.11" edition=":~~~wordpress~~"/>
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
        <vers num="1.3.13" edition=":~~~wordpress~~"/>
        <vers num="1.3.14" edition=":~~~wordpress~~"/>
        <vers num="1.3.15" edition=":~~~wordpress~~"/>
        <vers num="1.3.16" edition=":~~~wordpress~~"/>
        <vers num="1.3.17" edition=":~~~wordpress~~"/>
        <vers num="1.3.18" edition=":~~~wordpress~~"/>
        <vers num="1.3.19" edition=":~~~wordpress~~"/>
        <vers num="1.3.20" edition=":~~~wordpress~~"/>
        <vers num="1.3.21" edition=":~~~wordpress~~"/>
        <vers num="1.3.22" edition=":~~~wordpress~~"/>
        <vers num="1.3.23" edition=":~~~wordpress~~"/>
        <vers num="1.3.24" edition=":~~~wordpress~~"/>
        <vers num="1.3.25" edition=":~~~wordpress~~"/>
        <vers num="1.3.26" edition=":~~~wordpress~~"/>
        <vers num="1.3.27" edition=":~~~wordpress~~"/>
        <vers num="1.3.28" edition=":~~~wordpress~~"/>
        <vers num="1.3.29" edition=":~~~wordpress~~"/>
        <vers num="1.3.30" edition=":~~~wordpress~~"/>
        <vers num="1.3.31" edition=":~~~wordpress~~"/>
        <vers num="1.3.32" edition=":~~~wordpress~~"/>
        <vers num="1.3.33" edition=":~~~wordpress~~"/>
        <vers num="1.3.34" edition=":~~~wordpress~~"/>
        <vers num="1.3.35" edition=":~~~wordpress~~"/>
        <vers num="1.3.36" edition=":~~~wordpress~~"/>
        <vers num="1.3.37" edition=":~~~wordpress~~"/>
        <vers num="1.3.38" edition=":~~~wordpress~~"/>
        <vers num="1.3.39" edition=":~~~wordpress~~"/>
        <vers num="1.3.40" edition=":~~~wordpress~~"/>
        <vers num="1.3.41" edition=":~~~wordpress~~"/>
        <vers num="1.3.42" edition=":~~~wordpress~~"/>
        <vers num="1.3.43" edition=":~~~wordpress~~"/>
        <vers num="1.3.44" edition=":~~~wordpress~~"/>
        <vers num="1.3.45" edition=":~~~wordpress~~"/>
        <vers num="1.3.46" edition=":~~~wordpress~~"/>
        <vers num="1.3.47" edition=":~~~wordpress~~"/>
        <vers num="1.3.48" edition=":~~~wordpress~~"/>
        <vers num="1.3.49" edition=":~~~wordpress~~"/>
        <vers num="1.3.50" edition=":~~~wordpress~~"/>
        <vers num="1.3.51" edition=":~~~wordpress~~"/>
        <vers num="1.3.52" edition=":~~~wordpress~~"/>
        <vers num="1.3.53" edition=":~~~wordpress~~"/>
        <vers num="1.3.54" edition=":~~~wordpress~~"/>
        <vers num="1.3.55" edition=":~~~wordpress~~"/>
        <vers num="1.3.56" edition=":~~~wordpress~~"/>
        <vers num="1.3.57" edition=":~~~wordpress~~"/>
        <vers num="1.3.58" edition=":~~~wordpress~~"/>
        <vers num="1.3.59" edition=":~~~wordpress~~"/>
        <vers num="1.3.60" edition=":~~~wordpress~~"/>
        <vers num="1.3.61" edition=":~~~wordpress~~"/>
        <vers num="1.3.62" edition=":~~~wordpress~~"/>
        <vers num="1.3.63" edition=":~~~wordpress~~"/>
        <vers num="1.3.64" edition=":~~~wordpress~~"/>
        <vers num="1.3.65" edition=":~~~wordpress~~"/>
        <vers num="1.3.66" edition=":~~~wordpress~~"/>
        <vers num="1.3.67" edition=":~~~wordpress~~"/>
        <vers num="1.3.68" edition=":~~~wordpress~~"/>
        <vers num="1.3.69" edition=":~~~wordpress~~"/>
        <vers num="1.3.70" edition=":~~~wordpress~~"/>
        <vers num="1.3.71" edition=":~~~wordpress~~"/>
        <vers num="1.3.72" edition=":~~~wordpress~~"/>
        <vers num="1.3.73" edition=":~~~wordpress~~"/>
        <vers num="1.3.74" edition=":~~~wordpress~~"/>
        <vers num="1.3.75" edition=":~~~wordpress~~"/>
        <vers num="1.3.76" edition=":~~~wordpress~~"/>
        <vers num="1.3.77" edition=":~~~wordpress~~"/>
        <vers num="1.3.78" edition=":~~~wordpress~~"/>
        <vers num="1.3.79" edition=":~~~wordpress~~"/>
        <vers num="1.3.80" edition=":~~~wordpress~~"/>
        <vers num="1.3.81" edition=":~~~wordpress~~"/>
        <vers num="1.3.82" edition=":~~~wordpress~~"/>
        <vers num="1.3.83" edition=":~~~wordpress~~"/>
        <vers num="1.3.84" edition=":~~~wordpress~~"/>
        <vers num="1.3.85" edition=":~~~wordpress~~"/>
        <vers num="1.3.86" edition=":~~~wordpress~~"/>
        <vers num="1.3.87" edition=":~~~wordpress~~"/>
        <vers num="1.3.88" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.0.5" edition=":~~~wordpress~~"/>
        <vers num="2.0.6" edition=":~~~wordpress~~"/>
        <vers num="2.0.7" edition=":~~~wordpress~~"/>
        <vers num="2.0.8" edition=":~~~wordpress~~"/>
        <vers num="2.0.9" edition=":~~~wordpress~~"/>
        <vers num="2.0.10" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10235" seq="2018-10235" published="2018-04-19" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">POSCMS 3.2.10 allows remote attackers to execute arbitrary PHP code via the diy\module\member\controllers\admin\Setting.php 'index' function because an attacker can control the value of $cache['setting']['ucssocfg'] in diy\module\member\models\Member_model.php and write this code into the api/ucsso/config.php file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/myndtt/vulnerability/blob/master/poscms/3-2-10.md" adv="1">https://github.com/myndtt/vulnerability/blob/master/poscms/3-2-10.md</ref>
    </refs>
    <vuln_soft>
      <prod name="poscms" vendor="poscms">
        <vers num="3.2.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10236" seq="2018-10236" published="2018-04-19" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">POSCMS 3.2.18 allows remote attackers to execute arbitrary PHP code via the diy\dayrui\controllers\admin\Syscontroller.php 'add' function because an attacker can control the value of $data['name'] with no restrictions, and this value is written to the FCPATH.$file file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/myndtt/vulnerability/blob/master/poscms/3-2-18.md" adv="1">https://github.com/myndtt/vulnerability/blob/master/poscms/3-2-18.md</ref>
    </refs>
    <vuln_soft>
      <prod name="poscms" vendor="poscms">
        <vers num="3.2.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10237" seq="2018-10237" published="2018-04-26" modified="2019-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unbounded memory allocation in Google Guava 11.0 through 24.x before 24.1.1 allows remote attackers to conduct denial of service attacks against servers that depend on this library and deserialize attacker-provided data, because the AtomicDoubleArray class (when serialized with Java serialization) and the CompoundOrdering class (when serialized with GWT serialization) perform eager allocation without appropriate checks on what a client has sent and whether the data size is reasonable.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041707" adv="1">1041707</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2423" adv="1">RHSA-2018:2423</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2424" adv="1">RHSA-2018:2424</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2425" adv="1">RHSA-2018:2425</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2428" adv="1">RHSA-2018:2428</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2598" adv="1">RHSA-2018:2598</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2643" adv="1">RHSA-2018:2643</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2740" adv="1">RHSA-2018:2740</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2741" adv="1">RHSA-2018:2741</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2742" adv="1">RHSA-2018:2742</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2743" adv="1">RHSA-2018:2743</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2927" adv="1">RHSA-2018:2927</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2858">RHSA-2019:2858</ref>
      <ref source="CONFIRM" url="https://groups.google.com/d/topic/guava-announce/xqWALw4W1vs/discussion" adv="1">https://groups.google.com/d/topic/guava-announce/xqWALw4W1vs/discussion</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/053d9ce4d579b02203db18545fee5e33f35f2932885459b74d1e4272@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190820 [jira] [Created] (AMQ-7279) Security Vulnerabilities in Libraries - jackson-databind-2.9.8.jar, tomcat-servlet-api-8.0.53.jar, tomcat-websocket-api-8.0.53.jar, zookeeper-3.4.6.jar, guava-18.0.jar, jetty-all-9.2.26.v20180806.jar, scala-library-2.11.0.jar</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/19fa48533bc7ea1accf6b12746a74ed888ae6e49a5cf81ae4f807495@%3Ccommon-dev.hadoop.apache.org%3E" adv="1">[hadoop-common-dev] 20190401 Update guava to 27.0-jre in hadoop-project</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/33c6bccfeb7adf644d4d79894ca8f09370be6ed4b20632c2e228d085@%3Ccommits.cassandra.apache.org%3E">[cassandra-commits] 20190612 [jira] [Assigned] (CASSANDRA-14760) CVE-2018-10237 Security vulnerability in 3.11.3</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3d5dbdd92ac9ceaef90e40f78599f9109f2f345252e0ac9d98e7e084@%3Cgitbox.activemq.apache.org%3E">[activemq-gitbox] 20190530 [GitHub] [activemq-artemis] brusdev opened a new pull request #2687: ARTEMIS-2359 Upgrade to Guava 24.1</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3ddd79c801edd99c0978e83dbe2168ebd36fd42acfa5dac38fb03dd6@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190516 [jira] [Created] (AMQ-7208) Security Issue related to Guava 18.0</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/cc48fe770c45a74dc3b37ed0817393e0c96701fc49bc431ed922f3cc@%3Chdfs-dev.hadoop.apache.org%3E" adv="1">[hadoop-hdfs-dev] 20190401 Update guava to 27.0-jre in hadoop-project</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E" adv="1">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</ref>
    </refs>
    <vuln_soft>
      <prod name="guava" vendor="google">
        <vers num="11.0" edition="rc1"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="12.0" edition="rc1"/>
        <vers num="12.0" edition="rc2"/>
        <vers num="12.0.1"/>
        <vers num="13.0" edition="rc1"/>
        <vers num="13.0" edition="rc2"/>
        <vers num="13.0.1"/>
        <vers num="14.0" edition="rc1"/>
        <vers num="14.0" edition="rc2"/>
        <vers num="14.0" edition="rc3"/>
        <vers num="14.0.1"/>
        <vers num="15.0" edition="rc1"/>
        <vers num="16.0" edition="rc1"/>
        <vers num="16.0.1"/>
        <vers num="17.0" edition="rc1"/>
        <vers num="17.0" edition="rc2"/>
        <vers num="18.0" edition="rc1"/>
        <vers num="18.0" edition="rc2"/>
        <vers num="19.0" edition="rc1"/>
        <vers num="19.0" edition="rc2"/>
        <vers num="19.0" edition="rc3"/>
        <vers num="20.0" edition="rc1"/>
        <vers num="21.0" edition="rc1"/>
        <vers num="21.0" edition="rc2"/>
        <vers num="22.0" edition="rc1"/>
        <vers num="23.0" edition="rc1"/>
        <vers num="23.1"/>
        <vers num="23.2"/>
        <vers num="23.3"/>
        <vers num="23.4"/>
        <vers num="23.5"/>
        <vers num="23.6"/>
        <vers num="23.6.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.4.0"/>
        <vers num="7.1.0"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="13.0"/>
      </prod>
      <prod name="satellite" vendor="redhat">
        <vers num="6.4"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.2"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10238" seq="2018-10238" published="2018-04-20" modified="2019-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">bvlc.c in skarg BACnet Protocol Stack bacserv 0.9.1 and 0.8.5 is affected by a Buffer Overflow because of a lack of packet-size validation. The affected component is bacserv BACnet/IP BVLC forwarded NPDU. The function bvlc_bdt_forward_npdu() calls bvlc_encode_forwarded_npdu() which copies the content from the request into a local in the bvlc_bdt_forward_npdu() stack frame and clobbers the canary. The attack vector is: A BACnet/IP device with BBMD enabled based on this library connected to IP network. The fixed version is: 0.8.6.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://sourceforge.net/p/bacnet/bugs/55/">https://sourceforge.net/p/bacnet/bugs/55/</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/bacnet/code/3168/" adv="1" patch="1">https://sourceforge.net/p/bacnet/code/3168/</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/bacnet/code/3169/">https://sourceforge.net/p/bacnet/code/3169/</ref>
    </refs>
    <vuln_soft>
      <prod name="bacnet_protocol_stack" vendor="bacnet_protocol_stack_project">
        <vers num="0.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10239" seq="2018-10239" published="2019-06-17" modified="2019-06-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A privilege escalation vulnerability in the "support access" feature on Infoblox NIOS 6.8 through 8.4.1 could allow a locally authenticated administrator to temporarily gain additional privileges on an affected device and perform actions within the super user scope. The vulnerability is due to a weakness in the "support access" password generation algorithm. A locally authenticated administrative user may be able to exploit this vulnerability if the "support access" feature is enabled, they know the support access code for the current session, and they know the algorithm to generate the support access password from the support access code. "Support access" is disabled by default. When enabled, the access will be automatically disabled (and support access code will expire) after the 24 hours.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://community.infoblox.com/t5/Security-Blog/10427-NIOS-Privilege-Escalation-Vulnerability/ba-p/17309" adv="1">https://community.infoblox.com/t5/Security-Blog/10427-NIOS-Privilege-Escalation-Vulnerability/ba-p/17309</ref>
    </refs>
    <vuln_soft>
      <prod name="nios" vendor="infoblox">
        <vers num="6.8"/>
        <vers num="6.10.0"/>
        <vers num="6.10.2"/>
        <vers num="6.10.4"/>
        <vers num="6.10.5"/>
        <vers num="6.11.0"/>
        <vers num="6.11.2"/>
        <vers num="6.12.0"/>
        <vers num="6.12.1"/>
        <vers num="6.12.4"/>
        <vers num="6.12.5"/>
        <vers num="6.12.6"/>
        <vers num="6.12.12"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.4"/>
        <vers num="8.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10240" seq="2018-10240" published="2018-05-16" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SolarWinds Serv-U MFT before 15.1.6 HFv1 assigns authenticated users a low-entropy session token that can be included in requests to the application as a URL parameter in lieu of a session cookie. This session token's value can be brute-forced by an attacker to obtain the corresponding session cookie and hijack the user's session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.bishopfox.com/news/2018/05/solarwinds-serv-u-managed-file-transfer-insufficient-session-id-entropy/" adv="1">https://www.bishopfox.com/news/2018/05/solarwinds-serv-u-managed-file-transfer-insufficient-session-id-entropy/</ref>
    </refs>
    <vuln_soft>
      <prod name="serv-u" vendor="solarwinds">
        <vers num="15.1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10241" seq="2018-10241" published="2018-05-16" modified="2018-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A denial of service vulnerability in SolarWinds Serv-U before 15.1.6 HFv1 allows an authenticated user to crash the application (with a NULL pointer dereference) via a specially crafted URL beginning with the /Web%20Client/ substring.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.bishopfox.com/news/2018/05/solarwinds-serv-u-managed-file-transfer-denial-of-service/" adv="1">https://www.bishopfox.com/news/2018/05/solarwinds-serv-u-managed-file-transfer-denial-of-service/</ref>
    </refs>
    <vuln_soft>
      <prod name="serv-u" vendor="solarwinds">
        <vers num="15.1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10242" seq="2018-10242" published="2019-04-04" modified="2019-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Suricata version 4.0.4 incorrectly handles the parsing of the SSH banner. A malformed SSH banner can cause the parsing code to read beyond the allocated data because SSHParseBanner in app-layer-ssh.c lacks a length check.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00010.html" adv="1">[debian-lts-announce] 20190408 [SECURITY] [DLA 1751-1] suricata security update</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/" adv="1">https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.0.4"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10243" seq="2018-10243" published="2019-04-04" modified="2019-04-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">htp_parse_authorization_digest in htp_parsers.c in LibHTP 0.5.26 allows remote attackers to cause a heap-based buffer over-read via an authorization digest header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00010.html">[debian-lts-announce] 20190408 [SECURITY] [DLA 1751-1] suricata security update</ref>
      <ref source="CONFIRM" url="https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/" adv="1">https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/</ref>
    </refs>
    <vuln_soft>
      <prod name="libhtp" vendor="oisf">
        <vers num="0.5.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10244" seq="2018-10244" published="2019-04-04" modified="2019-04-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Suricata version 4.0.4 incorrectly handles the parsing of an EtherNet/IP PDU. A malformed PDU can cause the parsing code to read beyond the allocated data because DecodeENIPPDU in app-layer-enip-commmon.c has an integer overflow during a length check.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/" adv="1">https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/</ref>
    </refs>
    <vuln_soft>
      <prod name="suricata" vendor="suricata-ids">
        <vers num="4.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10245" seq="2018-10245" published="2018-04-20" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A Full Path Disclosure vulnerability in AWStats through 7.6 allows remote attackers to know where the config file is allocated, obtaining the full path of the server, a similar issue to CVE-2006-3682. The attack can, for example, use the awstats.pl framename and update parameters.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/theyiyibest/AWStatsFullPathDisclosure" adv="1">https://github.com/theyiyibest/AWStatsFullPathDisclosure</ref>
    </refs>
    <vuln_soft>
      <prod name="awstats" vendor="awstats">
        <vers num="7.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10248" seq="2018-10248" published="2018-04-20" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WUZHI CMS 4.1.0. There is a CSRF vulnerability that can delete any article via index.php?m=content&amp;f=content&amp;v=recycle_delete.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/130" adv="1">https://github.com/wuzhicms/wuzhicms/issues/130</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10249" seq="2018-10249" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">baijiacms V3 has CSRF via index.php?mod=site&amp;op=edituser&amp;name=manager&amp;do=user to add an administrator account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://crayon-xin.github.io/2018/04/20/baijiacmsV3-CSRF-add-admin/" adv="1">https://crayon-xin.github.io/2018/04/20/baijiacmsV3-CSRF-add-admin/</ref>
    </refs>
    <vuln_soft>
      <prod name="baijiacms" vendor="baijiacms_project">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1025" seq="2018-1025" published="2018-05-09" modified="2018-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when affected Microsoft browsers improperly handle objects in memory, aka "Microsoft Browser Information Disclosure Vulnerability." This affects Internet Explorer 11, Microsoft Edge.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103984" adv="1">103984</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040844" adv="1">1040844</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1025" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1025</ref>
    </refs>
    <vuln_soft>
      <prod name="edge" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10250" seq="2018-10250" published="2018-04-20" modified="2018-05-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">iCMS V7.0.8 has XSS via the admincp.php keywords parameter in a weixin_category action, aka a WeChat Classified Management keyword search.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/idreamsoft/iCMS/issues/22" adv="1">https://github.com/idreamsoft/iCMS/issues/22</ref>
    </refs>
    <vuln_soft>
      <prod name="icms" vendor="icmsdev">
        <vers num="7.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10251" seq="2018-10251" published="2018-05-04" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Sierra Wireless AirLink GX400, GX440, ES440, and LS300 routers with firmware before 4.4.7 and GX450, ES450, RV50, RV50X, MP70, and MP70E routers with firmware before 4.9.3 could allow an unauthenticated remote attacker to execute arbitrary code and gain full control of an affected system, including issuing commands with root privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://source.sierrawireless.com/resources/airlink/software_reference_docs/technical-bulletin/sierra-wireless-technical-bulletin---cve-2018-10251/" adv="1">https://source.sierrawireless.com/resources/airlink/software_reference_docs/technical-bulletin/sierra-wireless-technical-bulletin---cve-2018-10251/</ref>
    </refs>
    <vuln_soft>
      <prod name="aleos" vendor="sierrawireless">
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7.0"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10252" seq="2018-10252" published="2018-05-14" modified="2018-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Actiontec WCB6200Q before 1.1.10.20a devices. The admin login session cookie is insecurely generated making admin session hijacking possible. When an admin logs in, a session cookie is generated using the time of day rounded to 10ms. Since the web server returns its current time of day in responses, it is possible to step backward through possible session values until a working one is found. Once a working session ID is found, an attacker then has admin control of the device and can add a secondary SSID to create a backdoor to the network.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://actiontecsupport.zendesk.com/hc/en-us/articles/115000432163-WCB6200Q-Firmware-Upgrade" adv="1">https://actiontecsupport.zendesk.com/hc/en-us/articles/115000432163-WCB6200Q-Firmware-Upgrade</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10253" seq="2018-10253" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Paessler PRTG Network Monitor before 18.1.39.1648 mishandles stack memory during unspecified API calls.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44500/" adv="1">44500</ref>
      <ref source="CONFIRM" url="https://www.paessler.com/prtg/history/preview" adv="1">https://www.paessler.com/prtg/history/preview</ref>
    </refs>
    <vuln_soft>
      <prod name="prtg_network_monitor" vendor="paessler">
        <vers num="14.4.12.3282"/>
        <vers num="17.2.32.2206"/>
        <vers num="17.3.33"/>
        <vers num="17.3.33.2830"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10254" seq="2018-10254" published="2018-04-21" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Netwide Assembler (NASM) 2.13 has a stack-based buffer over-read in the disasm function of the disasm/disasm.c file. Remote attackers could leverage this vulnerability to cause a denial of service or possibly have unspecified other impact via a crafted ELF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://sourceforge.net/p/nasm/bugs/561/" adv="1">https://sourceforge.net/p/nasm/bugs/561/</ref>
    </refs>
    <vuln_soft>
      <prod name="netwide_assembler" vendor="nasm">
        <vers num="2.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10255" seq="2018-10255" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A CSV Injection vulnerability was discovered in clustercoding Blog Master Pro v1.0 that allows a user with low level privileges to inject a command that will be included in the exported CSV file, leading to possible code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147363/Blog-Master-Pro-1.0-CSV-Injection.html" adv="1">http://packetstormsecurity.com/files/147363/Blog-Master-Pro-1.0-CSV-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44535/" adv="1">44535</ref>
    </refs>
    <vuln_soft>
      <prod name="blog_master_pro" vendor="clustercoding">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10256" seq="2018-10256" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL Injection vulnerability was discovered in HRSALE The Ultimate HRM v1.0.2 that allows a user with low level privileges to directly modify the SQL query.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147366/HRSALE-The-Ultimate-HRM-1.0.2-SQL-Injection.html" adv="1">http://packetstormsecurity.com/files/147366/HRSALE-The-Ultimate-HRM-1.0.2-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44537/" adv="1">44537</ref>
    </refs>
    <vuln_soft>
      <prod name="hrsale" vendor="hrsale_project">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10257" seq="2018-10257" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A CSV Injection vulnerability was discovered in HRSALE The Ultimate HRM v1.0.2 that allows a user with low level privileges to inject a command that will be included in the exported CSV file, leading to possible code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147364/HRSALE-The-Ultimate-HRM-1.0.2-CSV-Injection.html" adv="1">http://packetstormsecurity.com/files/147364/HRSALE-The-Ultimate-HRM-1.0.2-CSV-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44536/" adv="1">44536</ref>
    </refs>
    <vuln_soft>
      <prod name="hrsale" vendor="hrsale_project">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10258" seq="2018-10258" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A CSV Injection vulnerability was discovered in Shopy Point of Sale v1.0 that allows a user with low level privileges to inject a command that will be included in the exported CSV file, leading to possible code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147362/Shopy-Point-Of-Sale-1.0-CSV-Injection.html" adv="1">http://packetstormsecurity.com/files/147362/Shopy-Point-Of-Sale-1.0-CSV-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44534/" adv="1">44534</ref>
    </refs>
    <vuln_soft>
      <prod name="shopy_point_of_sale" vendor="codeslab">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10259" seq="2018-10259" published="2018-05-01" modified="2018-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An Authenticated Stored XSS vulnerability was found in HRSALE The Ultimate HRM v1.0.2, exploitable by a low privileged user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147383/HRSALE-The-Ultimate-HRM-1.0.2-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/147383/HRSALE-The-Ultimate-HRM-1.0.2-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44538/" adv="1">44538</ref>
    </refs>
    <vuln_soft>
      <prod name="hrsale" vendor="hrsale_project">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1026" seq="2018-1026" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Office software when the software fails to properly handle objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability." This affects Microsoft Office. This CVE ID is unique from CVE-2018-1030.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103613" adv="1">103613</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040654" adv="1">1040654</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1026" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1026</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10260" seq="2018-10260" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Local File Inclusion vulnerability was found in HRSALE The Ultimate HRM v1.0.2, exploitable by a low privileged user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147382/HRSALE-The-Ultimate-HRM-1.0.2-Local-File-Inclusion.html" adv="1">http://packetstormsecurity.com/files/147382/HRSALE-The-Ultimate-HRM-1.0.2-Local-File-Inclusion.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44539/" adv="1">44539</ref>
    </refs>
    <vuln_soft>
      <prod name="hrsale" vendor="hrsale_project">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10265" seq="2018-10265" published="2018-04-21" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in HongCMS v3.0.0. There is a CSRF vulnerability that can add an administrator account via the admin/index.php/users/save URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Neeke/HongCMS/issues/1" adv="1">https://github.com/Neeke/HongCMS/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="hongcms" vendor="hongcms_project">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10266" seq="2018-10266" published="2018-04-21" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BEESCMS 4.0 has a CSRF vulnerability to add an administrator account via the admin/admin_admin.php?nav=list_admin_user&amp;admin_p_nav=user URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/source-trace/beescms/issues/1" adv="1">https://github.com/source-trace/beescms/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="beescms" vendor="beescms">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10267" seq="2018-10267" published="2018-04-21" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WTCMS 1.0 has a CSRF vulnerability to add an administrator account via the index.php?admin&amp;m=user&amp;a=add_post URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/taosir/wtcms/issues/1" adv="1">https://github.com/taosir/wtcms/issues/1</ref>
      <ref source="MISC" url="https://www.hackpwn.me/2018/04/21/1/" adv="1">https://www.hackpwn.me/2018/04/21/1/</ref>
    </refs>
    <vuln_soft>
      <prod name="wtcms" vendor="wtcms_project">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10268" seq="2018-10268" published="2018-04-21" modified="2018-05-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in FastAdmin V1.0.0.20180417_beta. There is XSS via the application\api\controller\User.php avatar parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gitee.com/karson/fastadmin/issues/IJ7YZ" adv="1">https://gitee.com/karson/fastadmin/issues/IJ7YZ</ref>
    </refs>
    <vuln_soft>
      <prod name="fastadmin" vendor="fastadmin">
        <vers num="1.0.0.20180417" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1027" seq="2018-1027" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka "Microsoft Excel Remote Code Execution Vulnerability." This affects Microsoft Excel, Microsoft Office. This CVE ID is unique from CVE-2018-0920, CVE-2018-1011, CVE-2018-1029.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103616" adv="1">103616</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040652" adv="1">1040652</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1027" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1027</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="excel_2007" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="excel_2010" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="excel_2013_rt" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1028" seq="2018-1028" published="2018-04-11" modified="2018-05-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists when the Office graphics component improperly handles specially crafted embedded fonts, aka "Microsoft Office Graphics Remote Code Execution Vulnerability." This affects Word, Microsoft Office, Microsoft SharePoint, Excel, Microsoft SharePoint Server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103641" adv="1">103641</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040654" adv="1">1040654</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1028" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1028</ref>
    </refs>
    <vuln_soft>
      <prod name="excel_services" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2013_rt" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="office_2010" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
      <prod name="word_automation_services" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10283" seq="2018-10283" published="2018-04-21" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CliqueMania loja virtual 14 has SQL Injection via the patch/remote.php id parameter in a recomendar action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lab.insightsecurity.com.br/clickmania-0day-sql-injection-2/" adv="1">https://lab.insightsecurity.com.br/clickmania-0day-sql-injection-2/</ref>
    </refs>
    <vuln_soft>
      <prod name="loja_virtual" vendor="cliquemania">
        <vers num="14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10284" seq="2018-10284" published="2018-04-21" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adaltech G-Ticket v70 EME104 has SQL Injection via the mobile-loja/mensagem.asp eve_cod parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://lab.insightsecurity.com.br/g-tickets-sql-injection/" adv="1">https://lab.insightsecurity.com.br/g-tickets-sql-injection/</ref>
    </refs>
    <vuln_soft>
      <prod name="g-ticket" vendor="adaltech">
        <vers num="70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10285" seq="2018-10285" published="2018-04-22" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Ericsson-LG iPECS NMS A.1Ac web application uses incorrect access control mechanisms. Since the app does not use any sort of session ID, an attacker might bypass authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/berkgoksel/b8e15cb5742540c6987e9d837d6fa8b1" adv="1">https://gist.github.com/berkgoksel/b8e15cb5742540c6987e9d837d6fa8b1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44515/" adv="1">44515</ref>
    </refs>
    <vuln_soft>
      <prod name="ipecs_nms" vendor="ericssonlg">
        <vers num="a.1ac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10286" seq="2018-10286" published="2018-04-22" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Ericsson-LG iPECS NMS A.1Ac web application discloses sensitive information such as the NMS admin credentials and the PostgreSQL database credentials to logged-in users via the responses to certain HTTP POST requests. In order to be able to see the credentials in cleartext, an attacker needs to be authenticated.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/berkgoksel/fde102503c457c0344e2e53b7971437a" adv="1">https://gist.github.com/berkgoksel/fde102503c457c0344e2e53b7971437a</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44515/" adv="1">44515</ref>
    </refs>
    <vuln_soft>
      <prod name="ipecs_nms" vendor="ericssonlg">
        <vers num="a.1ac"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10289" seq="2018-10289" published="2018-04-22" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In MuPDF 1.13.0, there is an infinite loop in the fz_skip_space function of the pdf/pdf-xref.c file. A remote adversary could leverage this vulnerability to cause a denial of service via a crafted pdf file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugs.ghostscript.com/show_bug.cgi?id=699271" adv="1">https://bugs.ghostscript.com/show_bug.cgi?id=699271</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1029" seq="2018-1029" published="2018-04-11" modified="2018-05-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Excel software when the software fails to properly handle objects in memory, aka "Microsoft Excel Remote Code Execution Vulnerability." This affects Microsoft Excel Viewer, Microsoft Office, Microsoft Excel. This CVE ID is unique from CVE-2018-0920, CVE-2018-1011, CVE-2018-1027.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103617" adv="1">103617</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040652" adv="1">1040652</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1029" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1029</ref>
    </refs>
    <vuln_soft>
      <prod name="excel" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~~mac_os_x~~"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
      <prod name="excel_2007" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
      <prod name="excel_2010" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="excel_2013_rt" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="excel_viewer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10294" seq="2018-10294" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Flexense DiskBoss Enterprise v7.4.28 to v9.1.16 has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/3" adv="1">20180501 XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
    </refs>
    <vuln_soft>
      <prod name="diskboss" vendor="flexense">
        <vers num="9.1.16" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10295" seq="2018-10295" published="2018-04-22" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ChemCMS v1.0.6 has CSRF by using public/admin/user/addpost.html to add an administrator account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chemcms/ChemCMS/issues/1" adv="1">https://github.com/chemcms/ChemCMS/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="chemcms" vendor="chemcms_project">
        <vers num="1.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10296" seq="2018-10296" published="2018-04-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MiniCMS V1.10 has XSS via the mc-admin/post-edit.php title parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bg5sbk/MiniCMS/issues/17" adv="1">https://github.com/bg5sbk/MiniCMS/issues/17</ref>
    </refs>
    <vuln_soft>
      <prod name="minicms" vendor="1234n">
        <vers num="1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10297" seq="2018-10297" published="2018-04-22" modified="2018-05-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Discuz! DiscuzX through X3.4 has stored XSS via the portal.php?mod=portalcp&amp;ac=article URI, related to mishandling of IMG elements associated with remote images.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://laworigin.github.io/2018/04/22/Discuz-x-portal-Stored-XSS/" adv="1">https://laworigin.github.io/2018/04/22/Discuz-x-portal-Stored-XSS/</ref>
    </refs>
    <vuln_soft>
      <prod name="discuzx" vendor="discuz">
        <vers num="x3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10298" seq="2018-10298" published="2018-04-22" modified="2018-05-18" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Discuz! DiscuzX through X3.4 has reflected XSS via forum.php?mod=post&amp;action=newthread because data/template/1_diy_portal_view.tpl.php does not restrict the content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://laworigin.github.io/2018/04/22/Discuz-x-portal-Stored-XSS/" adv="1">https://laworigin.github.io/2018/04/22/Discuz-x-portal-Stored-XSS/</ref>
    </refs>
    <vuln_soft>
      <prod name="discuzx" vendor="discuz">
        <vers num="x3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10299" seq="2018-10299" published="2018-04-23" modified="2018-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An integer overflow in the batchTransfer function of a smart contract implementation for Beauty Ecosystem Coin (BEC), the Ethereum ERC20 token used in the Beauty Chain economic system, allows attackers to accomplish an unauthorized increase of digital assets by providing two _receivers arguments in conjunction with a large _value argument, as exploited in the wild in April 2018, aka the "batchOverflow" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://dasp.co/#item-3" adv="1">https://dasp.co/#item-3</ref>
      <ref source="MISC" url="https://medium.com/secbit-media/a-disastrous-vulnerability-found-in-smart-contracts-of-beautychain-bec-dbf24ddbc30e" adv="1">https://medium.com/secbit-media/a-disastrous-vulnerability-found-in-smart-contracts-of-beautychain-bec-dbf24ddbc30e</ref>
      <ref source="MISC" url="https://peckshield.com/2018/04/22/batchOverflow/" adv="1">https://peckshield.com/2018/04/22/batchOverflow/</ref>
      <ref source="MISC" url="https://support.okex.com/hc/en-us/articles/360002944212-BeautyChain-BEC-Withdrawal-and-Trading-Suspended" adv="1">https://support.okex.com/hc/en-us/articles/360002944212-BeautyChain-BEC-Withdrawal-and-Trading-Suspended</ref>
      <ref source="MISC" url="https://twitter.com/OKEx_/status/987967343983714304" adv="1">https://twitter.com/OKEx_/status/987967343983714304</ref>
      <ref source="MISC" url="https://www.reddit.com/r/ethereum/comments/8esyg9/okex_erc20_bug/" adv="1">https://www.reddit.com/r/ethereum/comments/8esyg9/okex_erc20_bug/</ref>
    </refs>
    <vuln_soft>
      <prod name="beauty_ecosystem_coin" vendor="beauty">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1030" seq="2018-1030" published="2018-04-11" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A remote code execution vulnerability exists in Microsoft Office software when the software fails to properly handle objects in memory, aka "Microsoft Office Remote Code Execution Vulnerability." This affects Microsoft Office. This CVE ID is unique from CVE-2018-1026.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103620" adv="1">103620</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040654" adv="1">1040654</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1030" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1030</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
        <vers num="2016" edition=":~~click-to-run~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10300" seq="2018-10300" published="2018-04-23" modified="2019-06-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web-Dorado Instagram Feed WD plugin before 1.3.1 for WordPress allows remote attackers to inject arbitrary web script or HTML by passing payloads in an Instagram profile's bio.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@squeal/wd-instagram-feed-1-3-0-xss-vulnerabilities-cve-2018-10300-and-cve-2018-10301-7173ffc4c271" adv="1">https://medium.com/@squeal/wd-instagram-feed-1-3-0-xss-vulnerabilities-cve-2018-10300-and-cve-2018-10301-7173ffc4c271</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9393">https://wpvulndb.com/vulnerabilities/9393</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10301" seq="2018-10301" published="2018-04-23" modified="2019-06-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web-Dorado Instagram Feed WD plugin before 1.3.1 Premium for WordPress allows remote attackers to inject arbitrary web script or HTML by passing payloads in a comment on an Instagram post.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@squeal/wd-instagram-feed-1-3-0-xss-vulnerabilities-cve-2018-10300-and-cve-2018-10301-7173ffc4c271" adv="1">https://medium.com/@squeal/wd-instagram-feed-1-3-0-xss-vulnerabilities-cve-2018-10300-and-cve-2018-10301-7173ffc4c271</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9393">https://wpvulndb.com/vulnerabilities/9393</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10302" seq="2018-10302" published="2018-04-23" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A use-after-free in Foxit Reader before 9.1 and PhantomPDF before 9.1 allows remote attackers to execute arbitrary code, aka iDefense ID V-jyb51g3mv9.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://srcincite.io/advisories/src-2018-0019/" adv="1">https://srcincite.io/advisories/src-2018-0019/</ref>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.0.0111"/>
        <vers num="3.1.2.1013"/>
        <vers num="3.1.2.1030"/>
        <vers num="3.1.4"/>
        <vers num="3.2"/>
        <vers num="3.2.0.0303"/>
        <vers num="3.2.1.0401"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="4.0"/>
        <vers num="4.0.0.0619"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.0805"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1.0218"/>
        <vers num="5.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2.0718"/>
        <vers num="5.1"/>
        <vers num="5.1.0.1021"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4.0104"/>
        <vers num="5.3"/>
        <vers num="5.3.1"/>
        <vers num="5.3.1.0606"/>
        <vers num="5.4"/>
        <vers num="5.4.3"/>
        <vers num="5.4.5"/>
        <vers num="6.0"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.4"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="7.0"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.1126"/>
        <vers num="7.1"/>
        <vers num="7.1.5"/>
        <vers num="7.2"/>
        <vers num="7.2.0.722"/>
        <vers num="7.2.2"/>
        <vers num="7.2.8"/>
        <vers num="7.3"/>
        <vers num="7.3.0.118" edition=":~~~windows~~"/>
        <vers num="7.3.4"/>
        <vers num="8.0"/>
        <vers num="8.0.2"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.4"/>
        <vers num="8.2"/>
        <vers num="8.2.1"/>
        <vers num="8.3"/>
        <vers num="8.3.0.14878"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.25013"/>
        <vers num="9.0"/>
        <vers num="9.0.0.29935"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1049"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="1.0.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.3"/>
        <vers num="3.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2.0721"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.0811"/>
        <vers num="5.1"/>
        <vers num="5.1.1.1214"/>
        <vers num="5.1.2"/>
        <vers num="5.1.2.0305"/>
        <vers num="5.2"/>
        <vers num="5.2.0.0502"/>
        <vers num="5.2.1"/>
        <vers num="5.2.1.0615"/>
        <vers num="5.4"/>
        <vers num="5.4.0.0902"/>
        <vers num="5.4.2"/>
        <vers num="5.4.2.0918"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.1106"/>
        <vers num="6.0"/>
        <vers num="6.0.2.0413"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.0618"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.0806"/>
        <vers num="6.1"/>
        <vers num="6.1.1.1025"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.1227"/>
        <vers num="6.2"/>
        <vers num="6.2.0.0429"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.0168"/>
        <vers num="7.0"/>
        <vers num="7.0.3.916"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.1126"/>
        <vers num="7.1"/>
        <vers num="7.1.0.306"/>
        <vers num="7.1.3.320"/>
        <vers num="7.1.5"/>
        <vers num="7.1.5.425"/>
        <vers num="7.2"/>
        <vers num="7.2.0.722"/>
        <vers num="7.2.2"/>
        <vers num="7.2.2.0929"/>
        <vers num="7.3"/>
        <vers num="7.3.0.0118"/>
        <vers num="7.3.0.118" edition=":~~~windows~~"/>
        <vers num="7.3.4"/>
        <vers num="7.3.4.0311"/>
        <vers num="7.3.9"/>
        <vers num="7.3.9.0816"/>
        <vers num="7.3.11"/>
        <vers num="7.3.11.1122"/>
        <vers num="7.3.13"/>
        <vers num="7.3.13.421"/>
        <vers num="7.3.15"/>
        <vers num="7.3.15.712"/>
        <vers num="7.3.17"/>
        <vers num="7.3.17.906"/>
        <vers num="8.0"/>
        <vers num="8.0.0.624"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.805"/>
        <vers num="8.1"/>
        <vers num="8.1.0.1013"/>
        <vers num="8.1.1"/>
        <vers num="8.1.1.1115"/>
        <vers num="8.2"/>
        <vers num="8.2.0.2192"/>
        <vers num="8.2.1"/>
        <vers num="8.2.1.6871"/>
        <vers num="8.3"/>
        <vers num="8.3.0.14878"/>
        <vers num="8.3.1"/>
        <vers num="8.3.1.21155"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.25013"/>
        <vers num="8.3.5"/>
        <vers num="8.3.5.30351"/>
        <vers num="8.3.6"/>
        <vers num="8.3.6.35572"/>
        <vers num="8.3.7.38093"/>
        <vers num="8.3.8.39677"/>
        <vers num="8.3.9.41099"/>
        <vers num="8.3.10"/>
        <vers num="8.3.10.42705"/>
        <vers num="8.3.11"/>
        <vers num="9.0"/>
        <vers num="9.0.0.29935"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1049"/>
        <vers num="9.0.1.31049"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10303" seq="2018-10303" published="2018-04-23" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A use-after-free in Foxit Reader before 9.1 and PhantomPDF before 9.1 allows remote attackers to execute arbitrary code, aka iDefense ID V-y0nqfutlf3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://srcincite.io/advisories/src-2018-0020/" adv="1">https://srcincite.io/advisories/src-2018-0020/</ref>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1.0.0111"/>
        <vers num="3.1.2.1013"/>
        <vers num="3.1.2.1030"/>
        <vers num="3.1.4"/>
        <vers num="3.2"/>
        <vers num="3.2.0.0303"/>
        <vers num="3.2.1.0401"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="4.0"/>
        <vers num="4.0.0.0619"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.0805"/>
        <vers num="4.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1.0218"/>
        <vers num="5.0"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2.0718"/>
        <vers num="5.1"/>
        <vers num="5.1.0.1021"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4.0104"/>
        <vers num="5.3"/>
        <vers num="5.3.1"/>
        <vers num="5.3.1.0606"/>
        <vers num="5.4"/>
        <vers num="5.4.3"/>
        <vers num="5.4.5"/>
        <vers num="6.0"/>
        <vers num="6.0.3"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.4"/>
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="7.0"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.1126"/>
        <vers num="7.1"/>
        <vers num="7.1.5"/>
        <vers num="7.2"/>
        <vers num="7.2.0.722"/>
        <vers num="7.2.2"/>
        <vers num="7.2.8"/>
        <vers num="7.3"/>
        <vers num="7.3.0.118" edition=":~~~windows~~"/>
        <vers num="7.3.4"/>
        <vers num="8.0"/>
        <vers num="8.0.2"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
        <vers num="8.1.4"/>
        <vers num="8.2"/>
        <vers num="8.2.1"/>
        <vers num="8.3"/>
        <vers num="8.3.0.14878"/>
        <vers num="8.3.1"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.25013"/>
        <vers num="9.0"/>
        <vers num="9.0.0.29935"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1049"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="1.0.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.3"/>
        <vers num="3.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2.0721"/>
        <vers num="5.0.3"/>
        <vers num="5.0.3.0811"/>
        <vers num="5.1"/>
        <vers num="5.1.1.1214"/>
        <vers num="5.1.2"/>
        <vers num="5.1.2.0305"/>
        <vers num="5.2"/>
        <vers num="5.2.0.0502"/>
        <vers num="5.2.1"/>
        <vers num="5.2.1.0615"/>
        <vers num="5.4"/>
        <vers num="5.4.0.0902"/>
        <vers num="5.4.2"/>
        <vers num="5.4.2.0918"/>
        <vers num="5.4.3"/>
        <vers num="5.4.3.1106"/>
        <vers num="6.0"/>
        <vers num="6.0.2.0413"/>
        <vers num="6.0.5"/>
        <vers num="6.0.5.0618"/>
        <vers num="6.0.7"/>
        <vers num="6.0.7.0806"/>
        <vers num="6.1"/>
        <vers num="6.1.1.1025"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2.1227"/>
        <vers num="6.2"/>
        <vers num="6.2.0.0429"/>
        <vers num="6.2.1"/>
        <vers num="6.2.1.0168"/>
        <vers num="7.0"/>
        <vers num="7.0.3.916"/>
        <vers num="7.0.6"/>
        <vers num="7.0.6.1126"/>
        <vers num="7.1"/>
        <vers num="7.1.0.306"/>
        <vers num="7.1.3.320"/>
        <vers num="7.1.5"/>
        <vers num="7.1.5.425"/>
        <vers num="7.2"/>
        <vers num="7.2.0.722"/>
        <vers num="7.2.2"/>
        <vers num="7.2.2.0929"/>
        <vers num="7.3"/>
        <vers num="7.3.0.0118"/>
        <vers num="7.3.0.118" edition=":~~~windows~~"/>
        <vers num="7.3.4"/>
        <vers num="7.3.4.0311"/>
        <vers num="7.3.9"/>
        <vers num="7.3.9.0816"/>
        <vers num="7.3.11"/>
        <vers num="7.3.11.1122"/>
        <vers num="7.3.13"/>
        <vers num="7.3.13.421"/>
        <vers num="7.3.15"/>
        <vers num="7.3.15.712"/>
        <vers num="7.3.17"/>
        <vers num="7.3.17.906"/>
        <vers num="8.0"/>
        <vers num="8.0.0.624"/>
        <vers num="8.0.2"/>
        <vers num="8.0.2.805"/>
        <vers num="8.1"/>
        <vers num="8.1.0.1013"/>
        <vers num="8.1.1"/>
        <vers num="8.1.1.1115"/>
        <vers num="8.2"/>
        <vers num="8.2.0.2192"/>
        <vers num="8.2.1"/>
        <vers num="8.2.1.6871"/>
        <vers num="8.3"/>
        <vers num="8.3.0.14878"/>
        <vers num="8.3.1"/>
        <vers num="8.3.1.21155"/>
        <vers num="8.3.2"/>
        <vers num="8.3.2.25013"/>
        <vers num="8.3.5"/>
        <vers num="8.3.5.30351"/>
        <vers num="8.3.6"/>
        <vers num="8.3.6.35572"/>
        <vers num="8.3.7.38093"/>
        <vers num="8.3.8.39677"/>
        <vers num="8.3.9.41099"/>
        <vers num="8.3.10"/>
        <vers num="8.3.10.42705"/>
        <vers num="8.3.11"/>
        <vers num="9.0"/>
        <vers num="9.0.0.29935"/>
        <vers num="9.0.1"/>
        <vers num="9.0.1.1049"/>
        <vers num="9.0.1.31049"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10305" seq="2018-10305" published="2018-04-23" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The MessageSearch2 function in PersonalMessage.php in Simple Machines Forum (SMF) before 2.0.15 does not properly use the possible_users variable in a query, which might allow attackers to bypass intended access restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.simplemachines.org/community/index.php?topic=557176.0" adv="1">https://www.simplemachines.org/community/index.php?topic=557176.0</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_machines_forum" vendor="simplemachines">
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="beta4.1"/>
        <vers num="1.0" edition="beta5"/>
        <vers num="1.0" edition="beta6"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.1" edition="beta1"/>
        <vers num="1.1" edition="beta2"/>
        <vers num="1.1" edition="beta3"/>
        <vers num="1.1" edition="beta4"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta1"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="beta2.1"/>
        <vers num="2.0" edition="beta3"/>
        <vers num="2.0" edition="beta3.1"/>
        <vers num="2.0" edition="beta4"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc1.1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0" edition="rc3"/>
        <vers num="2.0" edition="rc4"/>
        <vers num="2.0" edition="rc5"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10306" seq="2018-10306" published="2018-05-18" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Services/Form/classes/class.ilDateDurationInputGUI.php and Services/Form/classes/class.ilDateTimeInputGUI.php in ILIAS 5.1.x through 5.3.x before 5.3.4 allow XSS via an invalid date.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/95870b2db3e71154102b2cd2f05334fc741c6e39" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/95870b2db3e71154102b2cd2f05334fc741c6e39</ref>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/eb0272c8023818b1eb10a93e115c9e7960b62a62" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/eb0272c8023818b1eb10a93e115c9e7960b62a62</ref>
      <ref source="MISC" url="https://www.ilias.de/docu/goto_docu_pg_116799_35.html">https://www.ilias.de/docu/goto_docu_pg_116799_35.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.18"/>
        <vers num="5.2.19"/>
        <vers num="5.2.20"/>
        <vers num="5.2.21"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="beta2"/>
        <vers num="5.3.0" edition="beta3"/>
        <vers num="5.3.0" edition="beta4"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10307" seq="2018-10307" published="2018-05-18" modified="2018-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">error.php in ILIAS 5.2.x through 5.3.x before 5.3.4 allows XSS via the text of a PDO exception.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/ca982e59d0b76c0374c9a7fd1acf2685ca57cf41" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/ca982e59d0b76c0374c9a7fd1acf2685ca57cf41</ref>
      <ref source="MISC" url="https://www.ilias.de/docu/goto_docu_pg_116799_35.html" adv="1">https://www.ilias.de/docu/goto_docu_pg_116799_35.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.18"/>
        <vers num="5.2.19"/>
        <vers num="5.2.20"/>
        <vers num="5.2.21"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="beta2"/>
        <vers num="5.3.0" edition="beta3"/>
        <vers num="5.3.0" edition="beta4"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10309" seq="2018-10309" published="2018-04-23" modified="2018-06-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Responsive Cookie Consent plugin before 1.8 for WordPress mishandles number fields, leading to XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/B0UG/f0cfb356e23be3cd6ebea69566d6100a" adv="1">https://gist.github.com/B0UG/f0cfb356e23be3cd6ebea69566d6100a</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/responsive-cookie-consent/#developers" adv="1">https://wordpress.org/plugins/responsive-cookie-consent/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9067" adv="1">https://wpvulndb.com/vulnerabilities/9067</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44563/" adv="1">44563</ref>
    </refs>
    <vuln_soft>
      <prod name="responsive_cookie_consent" vendor="responsive_cookie_consent_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10310" seq="2018-10310" published="2018-04-25" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A persistent cross-site scripting vulnerability has been identified in the web interface of the Catapult UK Cookie Consent plugin before 2.3.10 for WordPress that allows the execution of arbitrary HTML/script code in the context of a victim's browser.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147333/WordPress-UK-Cookie-Consent-2.3.9-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/147333/WordPress-UK-Cookie-Consent-2.3.9-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="https://gist.github.com/B0UG/9732614abccaf2893c352d14c822d07b" adv="1">https://gist.github.com/B0UG/9732614abccaf2893c352d14c822d07b</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/uk-cookie-consent/#developers">https://wordpress.org/plugins/uk-cookie-consent/#developers</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44503/" adv="1">44503</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10311" seq="2018-10311" published="2018-04-23" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered in WUZHI CMS 4.1.0. There is persistent XSS that allows remote attackers to inject arbitrary web script or HTML via the tag[pinyin] parameter to the /index.php?m=tags&amp;f=index&amp;v=add URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/131" adv="1">https://github.com/wuzhicms/wuzhicms/issues/131</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44618/" adv="1">44618</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10312" seq="2018-10312" published="2018-04-23" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">index.php?m=member&amp;v=pw_reset in WUZHI CMS 4.1.0 allows CSRF to change the password of a common member.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/132" adv="1">https://github.com/wuzhicms/wuzhicms/issues/132</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44504/" adv="1">44504</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10313" seq="2018-10313" published="2018-04-23" modified="2018-05-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WUZHI CMS 4.1.0 allows persistent XSS via the form%5Bqq_10%5D parameter to the /index.php?m=member&amp;f=index&amp;v=profile&amp;set_iframe=1 URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/133" adv="1">https://github.com/wuzhicms/wuzhicms/issues/133</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44617/" adv="1">44617</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10314" seq="2018-10314" published="2018-05-09" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Open-AudIT Community 2.2.0 allows remote attackers to inject arbitrary web script or HTML via a crafted name of a component, as demonstrated by the action parameter in the Discover -> Audit Scripts -> List Scripts -> Download section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/1lUHMAOnbQUfh_yBGdBB1x9n0QdVGeP9Tggu9auqpXNo/edit?usp=sharing" adv="1">https://docs.google.com/document/d/1lUHMAOnbQUfh_yBGdBB1x9n0QdVGeP9Tggu9auqpXNo/edit?usp=sharing</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44613/" adv="1">44613</ref>
    </refs>
    <vuln_soft>
      <prod name="open-audit" vendor="opmantek">
        <vers num="2.2.0" edition=":~~community~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10316" seq="2018-10316" published="2018-04-23" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Netwide Assembler (NASM) 2.14rc0 has an endless while loop in the assemble_file function of asm/nasm.c because of a globallineno integer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.nasm.us/show_bug.cgi?id=3392474" adv="1">https://bugzilla.nasm.us/show_bug.cgi?id=3392474</ref>
    </refs>
    <vuln_soft>
      <prod name="netwide_assembler" vendor="nasm">
        <vers num="2.14" edition="rc0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10318" seq="2018-10318" published="2018-04-23" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Frog CMS 0.9.5 has XSS via the admin/?/page/edit page[keywords] parameter, aka Edit Page Metadata.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/philippe/FrogCMS/issues/6" adv="1">https://github.com/philippe/FrogCMS/issues/6</ref>
    </refs>
    <vuln_soft>
      <prod name="frogcms" vendor="frogcms_project">
        <vers num="0.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10319" seq="2018-10319" published="2018-04-23" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Frog CMS 0.9.5 has XSS via the admin/?/snippet/edit snippet[name] parameter, aka Edit Snippet.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/philippe/FrogCMS/issues/7" adv="1">https://github.com/philippe/FrogCMS/issues/7</ref>
    </refs>
    <vuln_soft>
      <prod name="frogcms" vendor="frogcms_project">
        <vers num="0.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1032" seq="2018-1032" published="2018-04-11" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft SharePoint Elevation of Privilege Vulnerability." This affects Microsoft SharePoint Server, Microsoft SharePoint. This CVE ID is unique from CVE-2018-1005, CVE-2018-1014, CVE-2018-1034.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103632" adv="1">103632</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040667" adv="1">1040667</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1032" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1032</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10320" seq="2018-10320" published="2018-04-23" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Frog CMS 0.9.5 has XSS via the admin/?/layout/edit layout[name] parameter, aka Edit Layout.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/philippe/FrogCMS/issues/8" adv="1">https://github.com/philippe/FrogCMS/issues/8</ref>
    </refs>
    <vuln_soft>
      <prod name="frogcms" vendor="frogcms_project">
        <vers num="0.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10321" seq="2018-10321" published="2018-04-24" modified="2018-05-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Frog CMS 0.9.5 has a stored Cross Site Scripting Vulnerability via "Admin Site title" in Settings.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/philippe/FrogCMS/issues/5" adv="1">https://github.com/philippe/FrogCMS/issues/5</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44551/" adv="1">44551</ref>
    </refs>
    <vuln_soft>
      <prod name="frogcms" vendor="frogcms_project">
        <vers num="0.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10322" seq="2018-10322" published="2018-04-24" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The xfs_dinode_verify function in fs/xfs/libxfs/xfs_inode_buf.c in the Linux kernel through 4.16.3 allows local users to cause a denial of service (xfs_ilock_attr_map_shared invalid pointer dereference) via a crafted xfs image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103960" adv="1">103960</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3083" adv="1">RHSA-2018:3083</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3096" adv="1">RHSA-2018:3096</ref>
      <ref source="MISC" url="https://bugzilla.kernel.org/show_bug.cgi?id=199377" adv="1">https://bugzilla.kernel.org/show_bug.cgi?id=199377</ref>
      <ref source="MISC" url="https://www.spinics.net/lists/linux-xfs/msg17215.html" adv="1" patch="1">https://www.spinics.net/lists/linux-xfs/msg17215.html</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.16.3" prev="1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10323" seq="2018-10323" published="2018-04-24" modified="2019-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The xfs_bmap_extents_to_btree function in fs/xfs/libxfs/xfs_bmap.c in the Linux kernel through 4.16.3 allows local users to cause a denial of service (xfs_bmapi_write NULL pointer dereference) via a crafted xfs image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103959" adv="1">103959</ref>
      <ref source="MISC" url="https://bugzilla.kernel.org/show_bug.cgi?id=199423" adv="1">https://bugzilla.kernel.org/show_bug.cgi?id=199423</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-1/" adv="1">USN-3752-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-2/" adv="1">USN-3752-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-3/" adv="1">USN-3752-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/" adv="1">USN-3754-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4188" adv="1">DSA-4188</ref>
      <ref source="MISC" url="https://www.spinics.net/lists/linux-xfs/msg17254.html" adv="1" patch="1">https://www.spinics.net/lists/linux-xfs/msg17254.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.16.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10326" seq="2018-10326" published="2018-05-17" modified="2018-06-19" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PrinterOn Enterprise 4.1.3 suffers from multiple authenticated stored XSS vulnerabilities via the (1) department field in the printer configuration, (2) description field in the print server configuration, and (3) username field for authentication to print as guest.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bzyo/CVE-PoCs/tree/master/CVE-2018-10326" adv="1">https://github.com/bzyo/CVE-PoCs/tree/master/CVE-2018-10326</ref>
    </refs>
    <vuln_soft>
      <prod name="printeron" vendor="printeron">
        <vers num="4.1.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10327" seq="2018-10327" published="2018-05-17" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PrinterOn Enterprise 4.1.3 stores the Active Directory bind credentials using base64 encoding, which allows local users to obtain credentials for a domain user by reading the cps_config.xml file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bzyo/CVE-PoCs/tree/master/CVE-2018-10327" adv="1">https://github.com/bzyo/CVE-PoCs/tree/master/CVE-2018-10327</ref>
    </refs>
    <vuln_soft>
      <prod name="printeron" vendor="printeron">
        <vers num="4.1.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10328" seq="2018-10328" published="2018-04-24" modified="2018-08-30" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Momentum Axel 720P 5.1.8 devices have a hardcoded password of streaming for the appagent account, which allows remote attackers to view the RTSP video stream.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://rchase.com/downloads/momentum-iot-penetration-test-report.pdf" adv="1">https://rchase.com/downloads/momentum-iot-penetration-test-report.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="momentum_axel_720p_firmware" vendor="momentum">
        <vers num="5.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10329" seq="2018-10329" published="2018-04-24" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">app/tools/mac-lookup/index.php in phpIPAM 1.3.1 has Reflected XSS on /tools/mac-lookup/ via the mac parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/phpipam/phpipam/issues/1903" adv="1">https://github.com/phpipam/phpipam/issues/1903</ref>
    </refs>
    <vuln_soft>
      <prod name="phpipam" vendor="phpipam">
        <vers num="1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1034" seq="2018-1034" published="2018-04-11" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when Microsoft SharePoint Server does not properly sanitize a specially crafted web request to an affected SharePoint server, aka "Microsoft SharePoint Elevation of Privilege Vulnerability." This affects Microsoft SharePoint. This CVE ID is unique from CVE-2018-1005, CVE-2018-1014, CVE-2018-1032.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103634" adv="1">103634</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040668" adv="1">1040668</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1034" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1034</ref>
    </refs>
    <vuln_soft>
      <prod name="sharepoint_enterprise_server" vendor="microsoft">
        <vers num="2016"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1035" seq="2018-1035" published="2018-04-18" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in Windows which could allow an attacker to bypass Device Guard, aka "Windows Security Feature Bypass Vulnerability." This affects Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103927" adv="1">103927</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040791" adv="1">1040791</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1035" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1035</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="1709"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="1709"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10350" seq="2018-10350" published="2018-05-25" modified="2018-06-25" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A SQL injection remote code execution vulnerability in Trend Micro Smart Protection Server (Standalone) 3.x could allow a remote attacker to execute arbitrary code on vulnerable installations due to a flaw within the handling of parameters provided to wcs\_bwlists\_handler.php.  Authentication is required in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119715" adv="1">https://success.trendmicro.com/solution/1119715</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-421/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-421/</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_protection_server" vendor="trendmicro">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10351" seq="2018-10351" published="2018-05-23" modified="2018-06-22" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow a remote attacker to execute arbitrary SQL statements on vulnerable installations due to a flaw in the formRegistration2 class. Authentication is required to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119349" adv="1">https://success.trendmicro.com/solution/1119349</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-415/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-415/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption_gateway" vendor="trendmicro">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10352" seq="2018-10352" published="2018-05-23" modified="2018-06-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow a remote attacker to execute arbitrary SQL statements on vulnerable installations due to a flaw in the formConfiguration class. Authentication is required to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119349" adv="1">https://success.trendmicro.com/solution/1119349</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-418/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-418/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption_gateway" vendor="trendmicro">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10353" seq="2018-10353" published="2018-05-23" modified="2018-06-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A SQL injection information disclosure vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow a remote attacker to disclose sensitive information on vulnerable installations due to a flaw in the formChangePass class. Authentication is required to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119349" adv="1">https://success.trendmicro.com/solution/1119349</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-419/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-419/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption_gateway" vendor="trendmicro">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10354" seq="2018-10354" published="2018-05-23" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A command injection remote command execution vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow a remote attacker to execute arbitrary code on vulnerable installations due to a flaw in the LauncherServer. Authentication is required to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119349" adv="1">https://success.trendmicro.com/solution/1119349</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-416/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-416/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption_gateway" vendor="trendmicro">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10355" seq="2018-10355" published="2018-05-23" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An authentication weakness vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow an attacker to recover user passwords on vulnerable installations due to a flaw in the DBCrypto class. An attacker must first obtain access to the user database on the target system in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119349" adv="1">https://success.trendmicro.com/solution/1119349</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-411/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-411/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption_gateway" vendor="trendmicro">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10356" seq="2018-10356" published="2018-05-23" modified="2018-06-22" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A SQL injection remote code execution vulnerability in Trend Micro Email Encryption Gateway 5.5 could allow an attacker to execute arbitrary SQL statements on vulnerable installations due to a flaw in the formRequestDomains class. Authentication is required to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119349" adv="1">https://success.trendmicro.com/solution/1119349</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-420/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-420/</ref>
    </refs>
    <vuln_soft>
      <prod name="email_encryption_gateway" vendor="trendmicro">
        <vers num="5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10357" seq="2018-10357" published="2018-05-23" modified="2018-06-26" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A directory traversal vulnerability in Trend Micro Endpoint Application Control 2.0 could allow a remote attacker to execute arbitrary code on vulnerable installations due to a flaw in the FileDrop servlet. Authentication is required to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104355" adv="1">104355</ref>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119811" adv="1">https://success.trendmicro.com/solution/1119811</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-469/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-469/</ref>
    </refs>
    <vuln_soft>
      <prod name="endpoint_application_control" vendor="trendmicro">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10358" seq="2018-10358" published="2018-06-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">A pool corruption privilege escalation vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a local attacker to escalate privileges on vulnerable installations due to a flaw within the processing of IOCTL 0x2200B4 in the TMWFP driver. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1" patch="1">https://success.trendmicro.com/solution/1119961</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-565/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-565/</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10359" seq="2018-10359" published="2018-06-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">A pool corruption privilege escalation vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a local attacker to escalate privileges on vulnerable installations due to a flaw within the processing of IOCTL 0x220078 in the TMWFP driver. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1" patch="1">https://success.trendmicro.com/solution/1119961</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-564/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-564/</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1036" seq="2018-1036" published="2018-06-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An elevation of privilege vulnerability exists when NTFS improperly checks access, aka "NTFS Elevation of Privilege Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104360" adv="1">104360</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041111" adv="1">1041111</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1036" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1036</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~itanium~~~"/>
        <vers num="r2" edition="sp1:~~itanium~~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10360" seq="2018-10360" published="2018-06-11" modified="2019-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The do_core_note function in readelf.c in libmagic.a in file 5.33 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted ELF file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-03/msg00027.html" adv="1">openSUSE-SU-2019:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00053.html" adv="1">openSUSE-SU-2019:1197</ref>
      <ref source="CONFIRM" url="https://github.com/file/file/commit/a642587a9c9e2dd7feacdf513c3643ce26ad3c22" adv="1" patch="1">https://github.com/file/file/commit/a642587a9c9e2dd7feacdf513c3643ce26ad3c22</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201806-08" adv="1">GLSA-201806-08</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3686-1/" adv="1">USN-3686-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3686-2/" adv="1">USN-3686-2</ref>
    </refs>
    <vuln_soft>
      <prod name="file" vendor="file_project">
        <vers num="5.33"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10361" seq="2018-10361" published="2018-04-25" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in KTextEditor 5.34.0 through 5.45.0. Insecure handling of temporary files in the KTextEditor's kauth_ktexteditor_helper service (as utilized in the Kate text editor) can allow other unprivileged users on the local system to gain root privileges. The attack occurs when one user (who has an unprivileged account but is also able to authenticate as root) writes a text file using Kate into a directory owned by a another unprivileged user. The latter unprivileged user conducts a symlink attack to achieve privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2018/04/24/1" adv="1">http://www.openwall.com/lists/oss-security/2018/04/24/1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/07/09/3">[oss-security] 20190709 Privileged File Access from Desktop Applications</ref>
      <ref source="MISC" url="https://bugzilla.suse.com/show_bug.cgi?id=1033055" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=1033055</ref>
    </refs>
    <vuln_soft>
      <prod name="ktexteditor" vendor="kde">
        <vers num="5.34.0" edition="-"/>
        <vers num="5.34.0" edition="rc1"/>
        <vers num="5.35.0" edition="-"/>
        <vers num="5.35.0" edition="rc1"/>
        <vers num="5.36.0" edition="-"/>
        <vers num="5.36.0" edition="rc1"/>
        <vers num="5.37.0" edition="-"/>
        <vers num="5.37.0" edition="rc1"/>
        <vers num="5.38.0" edition="-"/>
        <vers num="5.38.0" edition="rc1"/>
        <vers num="5.39.0" edition="-"/>
        <vers num="5.39.0" edition="rc1"/>
        <vers num="5.40.0" edition="-"/>
        <vers num="5.40.0" edition="rc1"/>
        <vers num="5.41.0" edition="-"/>
        <vers num="5.41.0" edition="rc1"/>
        <vers num="5.42.0" edition="-"/>
        <vers num="5.42.0" edition="rc1"/>
        <vers num="5.43.0" edition="-"/>
        <vers num="5.43.0" edition="rc1"/>
        <vers num="5.44.0" edition="-"/>
        <vers num="5.44.0" edition="rc1"/>
        <vers num="5.45.0" edition="-"/>
        <vers num="5.45.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10362" seq="2018-10362" published="2018-04-25" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in phpLiteAdmin 1.9.5 through 1.9.7.1. Due to loose comparison with '==' instead of '===' in classes/Authorization.php for the user-provided login password, it is possible to login with a simpler password if the password has the form of a power in scientific notation (like '2e2' for '200' or '0e1234' for '0'). This is possible because, in the loose comparison case, PHP interprets the string as a number in scientific notation, and thus converts it to a number. After that, the comparison with '==' casts the user input (e.g., the string '200' or '0') to a number, too. Hence the attacker can login with just a '0' or a simple number he has to brute force. Strong comparison with '===' prevents the cast into numbers.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://k3research.outerhaven.de/posts/small-mistakes-lead-to-big-problems.html" adv="1">http://k3research.outerhaven.de/posts/small-mistakes-lead-to-big-problems.html</ref>
      <ref source="MISC" url="https://github.com/phpLiteAdmin/pla/issues/11" adv="1">https://github.com/phpLiteAdmin/pla/issues/11</ref>
    </refs>
    <vuln_soft>
      <prod name="phpliteadmin" vendor="phpliteadmin">
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7"/>
        <vers num="1.9.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10363" seq="2018-10363" published="2018-06-13" modified="2018-08-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the WpDevArt "Booking calendar, Appointment Booking System" plugin 2.2.2 for WordPress. Multiple parameters allow remote attackers to manipulate the values to change data such as prices.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/B0UG/68d3161af0c0ec85c615ca7452f9755e" adv="1">https://gist.github.com/B0UG/68d3161af0c0ec85c615ca7452f9755e</ref>
    </refs>
    <vuln_soft>
      <prod name="booking_calendar" vendor="wpdevart">
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10364" seq="2018-10364" published="2018-04-30" modified="2018-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">BigTree before 4.2.22 has XSS in the Users management page via the name or company field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bigtreecms/BigTree-CMS#changelog">https://github.com/bigtreecms/BigTree-CMS#changelog</ref>
      <ref source="MISC" url="https://github.com/bigtreecms/BigTree-CMS/commit/b2eff67e45b90ca26a62e971e8f0d5d0d70f23e6" patch="1">https://github.com/bigtreecms/BigTree-CMS/commit/b2eff67e45b90ca26a62e971e8f0d5d0d70f23e6</ref>
      <ref source="MISC" url="https://github.com/bigtreecms/BigTree-CMS/issues/332" adv="1">https://github.com/bigtreecms/BigTree-CMS/issues/332</ref>
    </refs>
    <vuln_soft>
      <prod name="bigtree_cms" vendor="bigtreecms">
        <vers num="4.0" edition="b1"/>
        <vers num="4.0" edition="b2"/>
        <vers num="4.0" edition="b3"/>
        <vers num="4.0" edition="b4"/>
        <vers num="4.0" edition="b5"/>
        <vers num="4.0" edition="b6"/>
        <vers num="4.0" edition="b7"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.2.16"/>
        <vers num="4.2.17"/>
        <vers num="4.2.18"/>
        <vers num="4.2.19"/>
        <vers num="4.2.20"/>
        <vers num="4.2.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10365" seq="2018-10365" published="2018-05-01" modified="2018-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An XSS issue was discovered in the Threads to Link plugin 1.3 for MyBB. When editing a thread, the user is given the option to convert the thread to a link. The thread link input box is not properly sanitized.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44547/" adv="1">44547</ref>
    </refs>
    <vuln_soft>
      <prod name="threads_to_link" vendor="threads_to_link_project">
        <vers num="1.3" edition=":~~~mybb~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10366" seq="2018-10366" published="2018-04-25" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the Users (aka Front-end user management) plugin 1.4.5 for October CMS. XSS exists in the name field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/rainlab/user-plugin/commit/098c2bc907443d67e9e18645f850e3de42941d20" adv="1" patch="1">https://github.com/rainlab/user-plugin/commit/098c2bc907443d67e9e18645f850e3de42941d20</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44546/" adv="1">44546</ref>
    </refs>
    <vuln_soft>
      <prod name="user" vendor="user_project">
        <vers num="1.4.5" edition=":~~~octobercms~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10367" seq="2018-10367" published="2018-04-25" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in WUZHI CMS 4.1.0. The content-management feature has Stored XSS via the title or content section.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/135" adv="1">https://github.com/wuzhicms/wuzhicms/issues/135</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10368" seq="2018-10368" published="2018-04-25" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in WUZHI CMS 4.1.0. The "Extension Module -> System Announcement" feature has Stored XSS via an announcement.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/136" adv="1">https://github.com/wuzhicms/wuzhicms/issues/136</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10369" seq="2018-10369" published="2018-08-15" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Cross-site scripting (XSS) vulnerability was discovered on Intelbras Win 240 V1.1.0 devices. An attacker can change the Admin Password without a Login.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@julianpedrobraga/router-hacking-destrinchando-o-elo-mais-fraco-de-uma-rede-4d0e7fcfbd9e">https://medium.com/@julianpedrobraga/router-hacking-destrinchando-o-elo-mais-fraco-de-uma-rede-4d0e7fcfbd9e</ref>
    </refs>
    <vuln_soft>
      <prod name="win_240_firmware" vendor="intelbras">
        <vers num="1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1037" seq="2018-1037" published="2018-04-11" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability exists when Visual Studio improperly discloses limited contents of uninitialized memory while compiling program database (PDB) files, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103715" adv="1">103715</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040664" adv="1">1040664</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1037" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1037</ref>
    </refs>
    <vuln_soft>
      <prod name="visual_studio" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2012" edition="update5"/>
        <vers num="2013" edition="update5"/>
        <vers num="2015" edition="update3"/>
        <vers num="2017" edition="15.6.6"/>
        <vers num="2017" edition="15.7:preview"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10371" seq="2018-10371" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in the wunderfarm WF Cookie Consent plugin 1.1.3 for WordPress. A persistent cross-site scripting vulnerability has been identified in the web interface of the plugin that allows the execution of arbitrary HTML/script code to be executed in a victim's web browser via a page title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/B0UG/8615df3fe83a4deca07334af783696d6" adv="1">https://gist.github.com/B0UG/8615df3fe83a4deca07334af783696d6</ref>
      <ref source="MISC" url="https://wordpress.org/plugins/wf-cookie-consent/#developers" adv="1">https://wordpress.org/plugins/wf-cookie-consent/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9080" adv="1">https://wpvulndb.com/vulnerabilities/9080</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44585/" adv="1">44585</ref>
    </refs>
    <vuln_soft>
      <prod name="wf_cookie_consent" vendor="wunderfarm">
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10372" seq="2018-10372" published="2018-04-25" modified="2019-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">process_cu_tu_index in dwarf.c in GNU Binutils 2.30 allows remote attackers to cause a denial of service (heap-based buffer over-read and application crash) via a crafted binary file, as demonstrated by readelf.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103976" adv="1">103976</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3032" adv="1">RHSA-2018:3032</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-01">GLSA-201908-01</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23064" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23064</ref>
    </refs>
    <vuln_soft>
      <prod name="binutils" vendor="gnu">
        <vers num="2.30"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10373" seq="2018-10373" published="2018-04-25" modified="2019-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">concat_filename in dwarf2.c in the Binary File Descriptor (BFD) library (aka libbfd), as distributed in GNU Binutils 2.30, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted binary file, as demonstrated by nm-new.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104000" adv="1">104000</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3032" adv="1">RHSA-2018:3032</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-01">GLSA-201908-01</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23065" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23065</ref>
    </refs>
    <vuln_soft>
      <prod name="binutils" vendor="gnu">
        <vers num="2.30"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10374" seq="2018-10374" published="2018-04-25" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EasyCMS 1.3 has XSS via the s POST parameter (aka a search box value) in an index.php?s=/index/search/index.html request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/teameasy/EasyCMS/issues/1" adv="1">https://github.com/teameasy/EasyCMS/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="easycms" vendor="easycms">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10375" seq="2018-10375" published="2018-04-25" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A file uploading vulnerability exists in /include/helpers/upload.helper.php in DedeCMS V5.7 SP2, which can be utilized by attackers to upload and execute arbitrary PHP code via the /dede/archives_do.php?dopost=uploadLitpic litpic parameter when "Content-Type: image/jpeg" is sent, but the filename ends in .php and contains PHP code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ky-j/dedecms/issues/1" adv="1">https://github.com/ky-j/dedecms/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="dedecms" vendor="dedecms">
        <vers num="5.7" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10376" seq="2018-10376" published="2018-04-25" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An integer overflow in the transferProxy function of a smart contract implementation for SmartMesh (aka SMT), an Ethereum ERC20 token, allows attackers to accomplish an unauthorized increase of digital assets via crafted _fee and _value parameters, as exploited in the wild in April 2018, aka the "proxyOverflow" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://dasp.co/#item-3">https://dasp.co/#item-3</ref>
      <ref source="MISC" url="https://peckshield.com/2018/04/25/proxyOverflow/" adv="1">https://peckshield.com/2018/04/25/proxyOverflow/</ref>
      <ref source="MISC" url="https://www.reddit.com/r/ethereum/comments/8esyg9/okex_erc20_bug/" adv="1">https://www.reddit.com/r/ethereum/comments/8esyg9/okex_erc20_bug/</ref>
    </refs>
    <vuln_soft>
      <prod name="smartmesh" vendor="smartmesh">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10377" seq="2018-10377" published="2018-06-17" modified="2018-08-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">PortSwigger Burp Suite before 1.7.34 has Improper Certificate Validation of the Collaborator server certificate, which might allow man-in-the-middle attackers to obtain interaction data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://releases.portswigger.net/2018/06/1734.html" adv="1">http://releases.portswigger.net/2018/06/1734.html</ref>
      <ref source="MISC" url="https://hackerone.com/reports/337680" adv="1">https://hackerone.com/reports/337680</ref>
      <ref source="MISC" url="https://integritylabs.io/advisories/cve-2018-10377" adv="1">https://integritylabs.io/advisories/cve-2018-10377</ref>
    </refs>
    <vuln_soft>
      <prod name="burp_suite" vendor="portswigger">
        <vers num="1.7.14"/>
        <vers num="1.7.15"/>
        <vers num="1.7.16"/>
        <vers num="1.7.19"/>
        <vers num="1.7.20"/>
        <vers num="1.7.21"/>
        <vers num="1.7.22"/>
        <vers num="1.7.23"/>
        <vers num="1.7.24"/>
        <vers num="1.7.25"/>
        <vers num="1.7.26"/>
        <vers num="1.7.27"/>
        <vers num="1.7.28"/>
        <vers num="1.7.29"/>
        <vers num="1.7.30"/>
        <vers num="1.7.31"/>
        <vers num="1.7.32"/>
        <vers num="1.7.33"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10379" seq="2018-10379" published="2018-05-31" modified="2018-06-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in GitLab Community Edition (CE) and Enterprise Edition (EE) before 10.5.8, 10.6.x before 10.6.5, and 10.7.x before 10.7.2. The Move Issue feature contained a persistent XSS vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104491" adv="1">104491</ref>
      <ref source="CONFIRM" url="https://about.gitlab.com/2018/04/30/security-release-gitlab-10-dot-7-dot-2-released/" adv="1">https://about.gitlab.com/2018/04/30/security-release-gitlab-10-dot-7-dot-2-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="gitlab" vendor="gitlab">
        <vers num="0.8.0" edition=":~~community~~~"/>
        <vers num="0.8.0" edition=":~~enterprise~~~"/>
        <vers num="0.9.1" edition=":~~community~~~"/>
        <vers num="0.9.1" edition=":~~enterprise~~~"/>
        <vers num="0.9.4" edition=":~~community~~~"/>
        <vers num="0.9.4" edition=":~~enterprise~~~"/>
        <vers num="0.9.5" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~community~~~"/>
        <vers num="0.9.6" edition=":~~enterprise~~~"/>
        <vers num="1.0.0" edition=":~~community~~~"/>
        <vers num="1.0.0" edition=":~~enterprise~~~"/>
        <vers num="1.0.1" edition=":~~community~~~"/>
        <vers num="1.0.1" edition=":~~enterprise~~~"/>
        <vers num="1.0.2" edition=":~~community~~~"/>
        <vers num="1.0.2" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition=":~~community~~~"/>
        <vers num="1.1.0" edition=":~~enterprise~~~"/>
        <vers num="1.1.0" edition="-:~~community~~~"/>
        <vers num="1.1.0" edition="pre:~~community~~~"/>
        <vers num="1.2.0" edition=":~~community~~~"/>
        <vers num="1.2.0" edition=":~~enterprise~~~"/>
        <vers num="1.2.0" edition="-:~~community~~~"/>
        <vers num="1.2.0" edition="pre:~~community~~~"/>
        <vers num="1.2.1" edition=":~~community~~~"/>
        <vers num="1.2.1" edition=":~~enterprise~~~"/>
        <vers num="1.2.2" edition=":~~community~~~"/>
        <vers num="1.2.2" edition=":~~enterprise~~~"/>
        <vers num="2.0.0" edition=":~~community~~~"/>
        <vers num="2.0.0" edition=":~~enterprise~~~"/>
        <vers num="2.1.0" edition=":~~community~~~"/>
        <vers num="2.1.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition=":~~community~~~"/>
        <vers num="2.2.0" edition=":~~enterprise~~~"/>
        <vers num="2.2.0" edition="-:~~community~~~"/>
        <vers num="2.2.0" edition="pre:~~community~~~"/>
        <vers num="2.3.0" edition=":~~community~~~"/>
        <vers num="2.3.0" edition=":~~enterprise~~~"/>
        <vers num="2.3.0" edition="-:~~community~~~"/>
        <vers num="2.3.0" edition="pre:~~community~~~"/>
        <vers num="2.3.1" edition=":~~community~~~"/>
        <vers num="2.3.1" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition=":~~community~~~"/>
        <vers num="2.4.0" edition=":~~enterprise~~~"/>
        <vers num="2.4.0" edition="-:~~community~~~"/>
        <vers num="2.4.0" edition="pre:~~community~~~"/>
        <vers num="2.4.1" edition=":~~community~~~"/>
        <vers num="2.4.2" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~community~~~"/>
        <vers num="2.5.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition=":~~community~~~"/>
        <vers num="2.6.0" edition=":~~enterprise~~~"/>
        <vers num="2.6.0" edition="-:~~community~~~"/>
        <vers num="2.6.0" edition="pre:~~community~~~"/>
        <vers num="2.6.1" edition=":~~community~~~"/>
        <vers num="2.6.2" edition=":~~community~~~"/>
        <vers num="2.6.3" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~community~~~"/>
        <vers num="2.7.0" edition=":~~enterprise~~~"/>
        <vers num="2.7.0" edition="-:~~community~~~"/>
        <vers num="2.7.0" edition="pre:~~community~~~"/>
        <vers num="2.8.0" edition=":~~community~~~"/>
        <vers num="2.8.0" edition=":~~enterprise~~~"/>
        <vers num="2.8.0" edition="-:~~community~~~"/>
        <vers num="2.8.0" edition="pre:~~community~~~"/>
        <vers num="2.8.1" edition=":~~community~~~"/>
        <vers num="2.8.1" edition=":~~enterprise~~~"/>
        <vers num="2.8.2" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~community~~~"/>
        <vers num="2.9.0" edition=":~~enterprise~~~"/>
        <vers num="2.9.1" edition=":~~community~~~"/>
        <vers num="2.9.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.0" edition=":~~community~~~"/>
        <vers num="3.0.0" edition=":~~enterprise~~~"/>
        <vers num="3.0.1" edition=":~~community~~~"/>
        <vers num="3.0.1" edition=":~~enterprise~~~"/>
        <vers num="3.0.2" edition=":~~community~~~"/>
        <vers num="3.0.2" edition=":~~enterprise~~~"/>
        <vers num="3.0.3" edition=":~~community~~~"/>
        <vers num="3.0.3" edition=":~~enterprise~~~"/>
        <vers num="3.1.0" edition=":~~community~~~"/>
        <vers num="3.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition=":~~community~~~"/>
        <vers num="4.0.0" edition=":~~enterprise~~~"/>
        <vers num="4.0.0" edition="-:~~community~~~"/>
        <vers num="4.0.0" edition="rc1:~~community~~~"/>
        <vers num="4.0.0" edition="rc2:~~community~~~"/>
        <vers num="4.1.0" edition=":~~community~~~"/>
        <vers num="4.1.0" edition=":~~enterprise~~~"/>
        <vers num="4.2.0" edition=":~~community~~~"/>
        <vers num="4.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition=":~~community~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~community~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~community~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.0" edition=":~~community~~~"/>
        <vers num="5.2.0" edition=":~~enterprise~~~"/>
        <vers num="5.2.1" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~community~~~"/>
        <vers num="5.3.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.0" edition=":~~community~~~"/>
        <vers num="5.4.0" edition=":~~enterprise~~~"/>
        <vers num="5.4.1" edition=":~~community~~~"/>
        <vers num="5.4.1" edition=":~~enterprise~~~"/>
        <vers num="5.4.2" edition=":~~community~~~"/>
        <vers num="5.4.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0" edition=":~~community~~~"/>
        <vers num="6.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.1" edition=":~~community~~~"/>
        <vers num="6.0.2" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~community~~~"/>
        <vers num="6.1.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.0" edition=":~~community~~~"/>
        <vers num="6.2.0" edition=":~~enterprise~~~"/>
        <vers num="6.2.1" edition=":~~community~~~"/>
        <vers num="6.2.1" edition=":~~enterprise~~~"/>
        <vers num="6.2.2" edition=":~~community~~~"/>
        <vers num="6.2.3" edition=":~~community~~~"/>
        <vers num="6.2.4" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~community~~~"/>
        <vers num="6.3.0" edition=":~~enterprise~~~"/>
        <vers num="6.3.1" edition=":~~community~~~"/>
        <vers num="6.4.0" edition=":~~enterprise~~~"/>
        <vers num="6.4.0" edition="-:~~community~~~"/>
        <vers num="6.4.0" edition="pre1:~~community~~~"/>
        <vers num="6.4.0" edition="pre2:~~community~~~"/>
        <vers num="6.4.0" edition="pre3:~~community~~~"/>
        <vers num="6.4.1" edition=":~~community~~~"/>
        <vers num="6.4.2" edition=":~~community~~~"/>
        <vers num="6.4.3" edition=":~~community~~~"/>
        <vers num="6.5.0" edition=":~~enterprise~~~"/>
        <vers num="6.5.0" edition="-:~~community~~~"/>
        <vers num="6.5.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.0" edition=":~~enterprise~~~"/>
        <vers num="6.6.0" edition="-:~~community~~~"/>
        <vers num="6.6.0" edition="pre1:~~community~~~"/>
        <vers num="6.6.0" edition="rc1:~~community~~~"/>
        <vers num="6.6.1" edition=":~~community~~~"/>
        <vers num="6.6.1" edition=":~~enterprise~~~"/>
        <vers num="6.6.2" edition=":~~community~~~"/>
        <vers num="6.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.6.3" edition=":~~community~~~"/>
        <vers num="6.6.4" edition=":~~community~~~"/>
        <vers num="6.6.5" edition=":~~community~~~"/>
        <vers num="6.7.0" edition=":~~enterprise~~~"/>
        <vers num="6.7.0" edition="-:~~community~~~"/>
        <vers num="6.7.0" edition="rc1:~~community~~~"/>
        <vers num="6.7.1" edition=":~~community~~~"/>
        <vers num="6.7.1" edition=":~~enterprise~~~"/>
        <vers num="6.7.2" edition=":~~community~~~"/>
        <vers num="6.7.3" edition=":~~community~~~"/>
        <vers num="6.7.4" edition=":~~community~~~"/>
        <vers num="6.7.5" edition=":~~community~~~"/>
        <vers num="6.8.0" edition=":~~enterprise~~~"/>
        <vers num="6.8.0" edition="-:~~community~~~"/>
        <vers num="6.8.0" edition="rc1:~~community~~~"/>
        <vers num="6.8.1" edition=":~~community~~~"/>
        <vers num="6.8.2" edition=":~~community~~~"/>
        <vers num="6.9.0" edition=":~~enterprise~~~"/>
        <vers num="6.9.0" edition="-:~~community~~~"/>
        <vers num="6.9.0" edition="rc1:~~community~~~"/>
        <vers num="6.9.1" edition=":~~community~~~"/>
        <vers num="6.9.1" edition=":~~enterprise~~~"/>
        <vers num="6.9.2" edition=":~~community~~~"/>
        <vers num="6.9.2" edition=":~~enterprise~~~"/>
        <vers num="6.9.3" edition=":~~enterprise~~~"/>
        <vers num="6.9.4" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition=":~~enterprise~~~"/>
        <vers num="7.0.0" edition="-:~~community~~~"/>
        <vers num="7.0.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.0" edition=":~~enterprise~~~"/>
        <vers num="7.1.0" edition="-:~~community~~~"/>
        <vers num="7.1.0" edition="rc1:~~community~~~"/>
        <vers num="7.1.1" edition=":~~community~~~"/>
        <vers num="7.2.0" edition=":~~enterprise~~~"/>
        <vers num="7.2.0" edition="-:~~community~~~"/>
        <vers num="7.2.0" edition="rc1:~~community~~~"/>
        <vers num="7.2.0" edition="rc2:~~community~~~"/>
        <vers num="7.2.0" edition="rc3:~~community~~~"/>
        <vers num="7.2.0" edition="rc4:~~community~~~"/>
        <vers num="7.2.0" edition="rc5:~~community~~~"/>
        <vers num="7.2.1" edition=":~~community~~~"/>
        <vers num="7.2.2" edition=":~~community~~~"/>
        <vers num="7.2.3" edition=":~~community~~~"/>
        <vers num="7.3.0" edition=":~~enterprise~~~"/>
        <vers num="7.3.0" edition="-:~~community~~~"/>
        <vers num="7.3.0" edition="rc1:~~community~~~"/>
        <vers num="7.3.1" edition=":~~community~~~"/>
        <vers num="7.3.2" edition=":~~community~~~"/>
        <vers num="7.3.3" edition=":~~community~~~"/>
        <vers num="7.4.0" edition=":~~enterprise~~~"/>
        <vers num="7.4.0" edition="-:~~community~~~"/>
        <vers num="7.4.0" edition="rc1:~~community~~~"/>
        <vers num="7.4.1" edition=":~~community~~~"/>
        <vers num="7.4.2" edition=":~~community~~~"/>
        <vers num="7.4.3" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~community~~~"/>
        <vers num="7.4.4" edition=":~~enterprise~~~"/>
        <vers num="7.4.5" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~community~~~"/>
        <vers num="7.5.0" edition=":~~enterprise~~~"/>
        <vers num="7.5.0" edition="rc1:~~community~~~"/>
        <vers num="7.5.1" edition=":~~community~~~"/>
        <vers num="7.5.2" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~community~~~"/>
        <vers num="7.5.3" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition=":~~community~~~"/>
        <vers num="7.6.0" edition=":~~enterprise~~~"/>
        <vers num="7.6.0" edition="rc1:~~community~~~"/>
        <vers num="7.6.1" edition=":~~community~~~"/>
        <vers num="7.6.1" edition=":~~enterprise~~~"/>
        <vers num="7.6.2" edition=":~~community~~~"/>
        <vers num="7.6.2" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition=":~~community~~~"/>
        <vers num="7.7.0" edition=":~~enterprise~~~"/>
        <vers num="7.7.0" edition="rc1:~~community~~~"/>
        <vers num="7.7.0" edition="rc2:~~community~~~"/>
        <vers num="7.7.0" edition="rc3:~~community~~~"/>
        <vers num="7.7.0" edition="rc4:~~community~~~"/>
        <vers num="7.7.1" edition=":~~community~~~"/>
        <vers num="7.7.2" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~community~~~"/>
        <vers num="7.8.0" edition=":~~enterprise~~~"/>
        <vers num="7.8.0" edition="rc1:~~community~~~"/>
        <vers num="7.8.0" edition="rc2:~~community~~~"/>
        <vers num="7.8.0" edition="rc3:~~community~~~"/>
        <vers num="7.8.0" edition="rc4:~~community~~~"/>
        <vers num="7.8.0" edition="rc5:~~community~~~"/>
        <vers num="7.8.0" edition="rc6:~~community~~~"/>
        <vers num="7.8.1" edition=":~~community~~~"/>
        <vers num="7.8.2" edition=":~~community~~~"/>
        <vers num="7.8.3" edition=":~~community~~~"/>
        <vers num="7.8.4" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~community~~~"/>
        <vers num="7.9.0" edition=":~~enterprise~~~"/>
        <vers num="7.9.0" edition="rc1:~~community~~~"/>
        <vers num="7.9.0" edition="rc2:~~community~~~"/>
        <vers num="7.9.0" edition="rc3:~~community~~~"/>
        <vers num="7.9.1" edition=":~~community~~~"/>
        <vers num="7.9.2" edition=":~~community~~~"/>
        <vers num="7.9.3" edition=":~~community~~~"/>
        <vers num="7.9.4" edition=":~~community~~~"/>
        <vers num="7.10.0" edition=":~~enterprise~~~"/>
        <vers num="7.10.0" edition="-:~~community~~~"/>
        <vers num="7.10.0" edition="rc1:~~community~~~"/>
        <vers num="7.10.0" edition="rc2:~~community~~~"/>
        <vers num="7.10.0" edition="rc3:~~community~~~"/>
        <vers num="7.10.0" edition="rc4:~~community~~~"/>
        <vers num="7.10.0" edition="rc5:~~community~~~"/>
        <vers num="7.10.0" edition="rc6:~~community~~~"/>
        <vers num="7.10.0" edition="rc7:~~community~~~"/>
        <vers num="7.10.0" edition="rc8:~~community~~~"/>
        <vers num="7.10.1" edition=":~~community~~~"/>
        <vers num="7.10.1" edition=":~~enterprise~~~"/>
        <vers num="7.10.2" edition=":~~community~~~"/>
        <vers num="7.10.3" edition=":~~community~~~"/>
        <vers num="7.10.4" edition=":~~community~~~"/>
        <vers num="7.10.5" edition=":~~community~~~"/>
        <vers num="7.11.0" edition=":~~enterprise~~~"/>
        <vers num="7.11.0" edition="-:~~community~~~"/>
        <vers num="7.11.0" edition="rc1:~~community~~~"/>
        <vers num="7.11.0" edition="rc2:~~community~~~"/>
        <vers num="7.11.1" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~community~~~"/>
        <vers num="7.11.2" edition=":~~enterprise~~~"/>
        <vers num="7.11.3" edition=":~~community~~~"/>
        <vers num="7.11.3" edition=":~~enterprise~~~"/>
        <vers num="7.11.4" edition=":~~community~~~"/>
        <vers num="7.11.4" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition=":~~enterprise~~~"/>
        <vers num="7.12.0" edition="-:~~community~~~"/>
        <vers num="7.12.0" edition="rc1:~~community~~~"/>
        <vers num="7.12.0" edition="rc2:~~community~~~"/>
        <vers num="7.12.0" edition="rc3:~~community~~~"/>
        <vers num="7.12.1" edition=":~~community~~~"/>
        <vers num="7.12.1" edition=":~~enterprise~~~"/>
        <vers num="7.12.2" edition=":~~community~~~"/>
        <vers num="7.12.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition=":~~enterprise~~~"/>
        <vers num="7.13.0" edition="-:~~community~~~"/>
        <vers num="7.13.0" edition="rc1:~~community~~~"/>
        <vers num="7.13.0" edition="rc2:~~community~~~"/>
        <vers num="7.13.0" edition="rc3:~~community~~~"/>
        <vers num="7.13.0" edition="rc4:~~community~~~"/>
        <vers num="7.13.1" edition=":~~community~~~"/>
        <vers num="7.13.1" edition=":~~enterprise~~~"/>
        <vers num="7.13.2" edition=":~~community~~~"/>
        <vers num="7.13.2" edition=":~~enterprise~~~"/>
        <vers num="7.13.3" edition=":~~community~~~"/>
        <vers num="7.13.3" edition=":~~enterprise~~~"/>
        <vers num="7.13.4" edition=":~~community~~~"/>
        <vers num="7.13.5" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~community~~~"/>
        <vers num="7.14.0" edition=":~~enterprise~~~"/>
        <vers num="7.14.0" edition="rc1:~~community~~~"/>
        <vers num="7.14.0" edition="rc2:~~community~~~"/>
        <vers num="7.14.0" edition="rc3:~~community~~~"/>
        <vers num="7.14.1" edition=":~~community~~~"/>
        <vers num="7.14.1" edition=":~~enterprise~~~"/>
        <vers num="7.14.2" edition=":~~community~~~"/>
        <vers num="7.14.2" edition=":~~enterprise~~~"/>
        <vers num="7.14.3" edition=":~~community~~~"/>
        <vers num="7.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition=":~~enterprise~~~"/>
        <vers num="8.0.0" edition="-:~~community~~~"/>
        <vers num="8.0.0" edition="rc1:~~community~~~"/>
        <vers num="8.0.0" edition="rc2:~~community~~~"/>
        <vers num="8.0.0" edition="rc3:~~community~~~"/>
        <vers num="8.0.0" edition="rc4:~~community~~~"/>
        <vers num="8.0.1" edition=":~~community~~~"/>
        <vers num="8.0.1" edition=":~~enterprise~~~"/>
        <vers num="8.0.2" edition=":~~community~~~"/>
        <vers num="8.0.2" edition=":~~enterprise~~~"/>
        <vers num="8.0.3" edition=":~~community~~~"/>
        <vers num="8.0.3" edition=":~~enterprise~~~"/>
        <vers num="8.0.4" edition=":~~community~~~"/>
        <vers num="8.0.4" edition=":~~enterprise~~~"/>
        <vers num="8.0.5" edition=":~~community~~~"/>
        <vers num="8.0.5" edition=":~~enterprise~~~"/>
        <vers num="8.0.6" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition=":~~enterprise~~~"/>
        <vers num="8.1.0" edition="-:~~community~~~"/>
        <vers num="8.1.0" edition="rc1:~~community~~~"/>
        <vers num="8.1.0" edition="rc2:~~community~~~"/>
        <vers num="8.1.1" edition=":~~community~~~"/>
        <vers num="8.1.1" edition=":~~enterprise~~~"/>
        <vers num="8.1.2" edition=":~~community~~~"/>
        <vers num="8.1.2" edition=":~~enterprise~~~"/>
        <vers num="8.1.3" edition=":~~community~~~"/>
        <vers num="8.1.3" edition=":~~enterprise~~~"/>
        <vers num="8.1.4" edition=":~~community~~~"/>
        <vers num="8.1.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition=":~~community~~~"/>
        <vers num="8.2.0" edition=":~~enterprise~~~"/>
        <vers num="8.2.0" edition="rc1:~~community~~~"/>
        <vers num="8.2.0" edition="rc2:~~community~~~"/>
        <vers num="8.2.1" edition=":~~community~~~"/>
        <vers num="8.2.1" edition=":~~enterprise~~~"/>
        <vers num="8.2.2" edition=":~~community~~~"/>
        <vers num="8.2.2" edition=":~~enterprise~~~"/>
        <vers num="8.2.3" edition=":~~community~~~"/>
        <vers num="8.2.3" edition=":~~enterprise~~~"/>
        <vers num="8.2.4" edition=":~~community~~~"/>
        <vers num="8.2.4" edition=":~~enterprise~~~"/>
        <vers num="8.2.5" edition=":~~community~~~"/>
        <vers num="8.2.5" edition=":~~enterprise~~~"/>
        <vers num="8.2.6" edition=":~~community~~~"/>
        <vers num="8.2.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition=":~~community~~~"/>
        <vers num="8.3.0" edition=":~~enterprise~~~"/>
        <vers num="8.3.0" edition="rc1:~~community~~~"/>
        <vers num="8.3.0" edition="rc2:~~community~~~"/>
        <vers num="8.3.0" edition="rc3:~~community~~~"/>
        <vers num="8.3.1" edition=":~~community~~~"/>
        <vers num="8.3.1" edition=":~~enterprise~~~"/>
        <vers num="8.3.2" edition=":~~community~~~"/>
        <vers num="8.3.2" edition=":~~enterprise~~~"/>
        <vers num="8.3.3" edition=":~~community~~~"/>
        <vers num="8.3.3" edition=":~~enterprise~~~"/>
        <vers num="8.3.4" edition=":~~community~~~"/>
        <vers num="8.3.4" edition=":~~enterprise~~~"/>
        <vers num="8.3.5" edition=":~~community~~~"/>
        <vers num="8.3.5" edition=":~~enterprise~~~"/>
        <vers num="8.3.6" edition=":~~community~~~"/>
        <vers num="8.3.6" edition=":~~enterprise~~~"/>
        <vers num="8.3.7" edition=":~~community~~~"/>
        <vers num="8.3.7" edition=":~~enterprise~~~"/>
        <vers num="8.3.8" edition=":~~community~~~"/>
        <vers num="8.3.8" edition=":~~enterprise~~~"/>
        <vers num="8.3.9" edition=":~~community~~~"/>
        <vers num="8.3.9" edition=":~~enterprise~~~"/>
        <vers num="8.3.10" edition=":~~community~~~"/>
        <vers num="8.3.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition=":~~community~~~"/>
        <vers num="8.4.0" edition=":~~enterprise~~~"/>
        <vers num="8.4.0" edition="rc1:~~community~~~"/>
        <vers num="8.4.0" edition="rc2:~~community~~~"/>
        <vers num="8.4.0" edition="rc3:~~community~~~"/>
        <vers num="8.4.1" edition=":~~community~~~"/>
        <vers num="8.4.1" edition=":~~enterprise~~~"/>
        <vers num="8.4.2" edition=":~~community~~~"/>
        <vers num="8.4.2" edition=":~~enterprise~~~"/>
        <vers num="8.4.3" edition=":~~community~~~"/>
        <vers num="8.4.3" edition=":~~enterprise~~~"/>
        <vers num="8.4.4" edition=":~~community~~~"/>
        <vers num="8.4.4" edition=":~~enterprise~~~"/>
        <vers num="8.4.5" edition=":~~community~~~"/>
        <vers num="8.4.5" edition=":~~enterprise~~~"/>
        <vers num="8.4.6" edition=":~~community~~~"/>
        <vers num="8.4.6" edition=":~~enterprise~~~"/>
        <vers num="8.4.7" edition=":~~community~~~"/>
        <vers num="8.4.7" edition=":~~enterprise~~~"/>
        <vers num="8.4.8" edition=":~~community~~~"/>
        <vers num="8.4.8" edition=":~~enterprise~~~"/>
        <vers num="8.4.9" edition=":~~community~~~"/>
        <vers num="8.4.9" edition=":~~enterprise~~~"/>
        <vers num="8.4.10" edition=":~~community~~~"/>
        <vers num="8.4.10" edition=":~~enterprise~~~"/>
        <vers num="8.4.11" edition=":~~community~~~"/>
        <vers num="8.4.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition=":~~community~~~"/>
        <vers num="8.5.0" edition=":~~enterprise~~~"/>
        <vers num="8.5.0" edition="rc1:~~community~~~"/>
        <vers num="8.5.0" edition="rc2:~~community~~~"/>
        <vers num="8.5.0" edition="rc3:~~community~~~"/>
        <vers num="8.5.0" edition="rc4:~~community~~~"/>
        <vers num="8.5.1" edition=":~~community~~~"/>
        <vers num="8.5.1" edition=":~~enterprise~~~"/>
        <vers num="8.5.2" edition=":~~community~~~"/>
        <vers num="8.5.2" edition=":~~enterprise~~~"/>
        <vers num="8.5.3" edition=":~~community~~~"/>
        <vers num="8.5.3" edition=":~~enterprise~~~"/>
        <vers num="8.5.4" edition=":~~community~~~"/>
        <vers num="8.5.4" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition=":~~enterprise~~~"/>
        <vers num="8.5.5" edition="-:~~community~~~"/>
        <vers num="8.5.5" edition="rc1:~~community~~~"/>
        <vers num="8.5.6" edition=":~~community~~~"/>
        <vers num="8.5.6" edition=":~~enterprise~~~"/>
        <vers num="8.5.7" edition=":~~community~~~"/>
        <vers num="8.5.7" edition=":~~enterprise~~~"/>
        <vers num="8.5.8" edition=":~~community~~~"/>
        <vers num="8.5.8" edition=":~~enterprise~~~"/>
        <vers num="8.5.9" edition=":~~community~~~"/>
        <vers num="8.5.9" edition=":~~enterprise~~~"/>
        <vers num="8.5.10" edition=":~~community~~~"/>
        <vers num="8.5.10" edition=":~~enterprise~~~"/>
        <vers num="8.5.11" edition=":~~community~~~"/>
        <vers num="8.5.11" edition=":~~enterprise~~~"/>
        <vers num="8.5.12" edition=":~~community~~~"/>
        <vers num="8.5.12" edition=":~~enterprise~~~"/>
        <vers num="8.5.13" edition=":~~community~~~"/>
        <vers num="8.5.13" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition=":~~community~~~"/>
        <vers num="8.6.0" edition=":~~enterprise~~~"/>
        <vers num="8.6.0" edition="rc1:~~community~~~"/>
        <vers num="8.6.0" edition="rc2:~~community~~~"/>
        <vers num="8.6.0" edition="rc3:~~community~~~"/>
        <vers num="8.6.0" edition="rc5:~~community~~~"/>
        <vers num="8.6.1" edition=":~~community~~~"/>
        <vers num="8.6.1" edition=":~~enterprise~~~"/>
        <vers num="8.6.2" edition=":~~community~~~"/>
        <vers num="8.6.2" edition=":~~enterprise~~~"/>
        <vers num="8.6.3" edition=":~~community~~~"/>
        <vers num="8.6.3" edition=":~~enterprise~~~"/>
        <vers num="8.6.4" edition=":~~community~~~"/>
        <vers num="8.6.4" edition=":~~enterprise~~~"/>
        <vers num="8.6.5" edition=":~~community~~~"/>
        <vers num="8.6.5" edition=":~~enterprise~~~"/>
        <vers num="8.6.6" edition=":~~community~~~"/>
        <vers num="8.6.6" edition=":~~enterprise~~~"/>
        <vers num="8.6.7" edition=":~~community~~~"/>
        <vers num="8.6.7" edition=":~~enterprise~~~"/>
        <vers num="8.6.8" edition=":~~community~~~"/>
        <vers num="8.6.8" edition=":~~enterprise~~~"/>
        <vers num="8.6.9" edition=":~~community~~~"/>
        <vers num="8.6.9" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition=":~~community~~~"/>
        <vers num="8.7.0" edition=":~~enterprise~~~"/>
        <vers num="8.7.0" edition="rc1:~~community~~~"/>
        <vers num="8.7.0" edition="rc2:~~community~~~"/>
        <vers num="8.7.0" edition="rc3:~~community~~~"/>
        <vers num="8.7.0" edition="rc4:~~community~~~"/>
        <vers num="8.7.0" edition="rc5:~~community~~~"/>
        <vers num="8.7.0" edition="rc6:~~community~~~"/>
        <vers num="8.7.0" edition="rc7:~~community~~~"/>
        <vers num="8.7.1" edition=":~~community~~~"/>
        <vers num="8.7.1" edition=":~~enterprise~~~"/>
        <vers num="8.7.2" edition=":~~community~~~"/>
        <vers num="8.7.2" edition=":~~enterprise~~~"/>
        <vers num="8.7.3" edition=":~~community~~~"/>
        <vers num="8.7.3" edition=":~~enterprise~~~"/>
        <vers num="8.7.4" edition=":~~community~~~"/>
        <vers num="8.7.4" edition=":~~enterprise~~~"/>
        <vers num="8.7.5" edition=":~~community~~~"/>
        <vers num="8.7.5" edition=":~~enterprise~~~"/>
        <vers num="8.7.6" edition=":~~community~~~"/>
        <vers num="8.7.6" edition=":~~enterprise~~~"/>
        <vers num="8.7.7" edition=":~~community~~~"/>
        <vers num="8.7.7" edition=":~~enterprise~~~"/>
        <vers num="8.7.8" edition=":~~community~~~"/>
        <vers num="8.7.8" edition=":~~enterprise~~~"/>
        <vers num="8.7.9" edition=":~~community~~~"/>
        <vers num="8.7.9" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition=":~~community~~~"/>
        <vers num="8.8.0" edition=":~~enterprise~~~"/>
        <vers num="8.8.0" edition="rc1:~~community~~~"/>
        <vers num="8.8.0" edition="rc2:~~community~~~"/>
        <vers num="8.8.1" edition=":~~community~~~"/>
        <vers num="8.8.1" edition=":~~enterprise~~~"/>
        <vers num="8.8.2" edition=":~~community~~~"/>
        <vers num="8.8.2" edition=":~~enterprise~~~"/>
        <vers num="8.8.3" edition=":~~community~~~"/>
        <vers num="8.8.3" edition=":~~enterprise~~~"/>
        <vers num="8.8.4" edition=":~~community~~~"/>
        <vers num="8.8.4" edition=":~~enterprise~~~"/>
        <vers num="8.8.5" edition=":~~community~~~"/>
        <vers num="8.8.5" edition=":~~enterprise~~~"/>
        <vers num="8.8.6" edition=":~~community~~~"/>
        <vers num="8.8.6" edition=":~~enterprise~~~"/>
        <vers num="8.8.7" edition=":~~community~~~"/>
        <vers num="8.8.7" edition=":~~enterprise~~~"/>
        <vers num="8.8.8" edition=":~~community~~~"/>
        <vers num="8.8.8" edition=":~~enterprise~~~"/>
        <vers num="8.8.9" edition=":~~community~~~"/>
        <vers num="8.8.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition=":~~community~~~"/>
        <vers num="8.9.0" edition=":~~enterprise~~~"/>
        <vers num="8.9.0" edition="rc1:~~community~~~"/>
        <vers num="8.9.0" edition="rc2:~~community~~~"/>
        <vers num="8.9.0" edition="rc3:~~community~~~"/>
        <vers num="8.9.0" edition="rc4:~~community~~~"/>
        <vers num="8.9.0" edition="rc5:~~community~~~"/>
        <vers num="8.9.0" edition="rc6:~~community~~~"/>
        <vers num="8.9.0" edition="rc7:~~community~~~"/>
        <vers num="8.9.0" edition="rc8:~~community~~~"/>
        <vers num="8.9.1" edition=":~~community~~~"/>
        <vers num="8.9.1" edition=":~~enterprise~~~"/>
        <vers num="8.9.2" edition=":~~community~~~"/>
        <vers num="8.9.2" edition=":~~enterprise~~~"/>
        <vers num="8.9.3" edition=":~~community~~~"/>
        <vers num="8.9.3" edition=":~~enterprise~~~"/>
        <vers num="8.9.4" edition=":~~community~~~"/>
        <vers num="8.9.4" edition=":~~enterprise~~~"/>
        <vers num="8.9.5" edition=":~~community~~~"/>
        <vers num="8.9.5" edition=":~~enterprise~~~"/>
        <vers num="8.9.6" edition=":~~community~~~"/>
        <vers num="8.9.6" edition=":~~enterprise~~~"/>
        <vers num="8.9.7" edition=":~~community~~~"/>
        <vers num="8.9.7" edition=":~~enterprise~~~"/>
        <vers num="8.9.8" edition=":~~community~~~"/>
        <vers num="8.9.8" edition=":~~enterprise~~~"/>
        <vers num="8.9.9" edition=":~~community~~~"/>
        <vers num="8.9.9" edition=":~~enterprise~~~"/>
        <vers num="8.9.10" edition=":~~community~~~"/>
        <vers num="8.9.10" edition=":~~enterprise~~~"/>
        <vers num="8.9.11" edition=":~~community~~~"/>
        <vers num="8.9.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition=":~~community~~~"/>
        <vers num="8.10.0" edition=":~~enterprise~~~"/>
        <vers num="8.10.0" edition="pre:~~community~~~"/>
        <vers num="8.10.0" edition="rc1:~~community~~~"/>
        <vers num="8.10.0" edition="rc10:~~community~~~"/>
        <vers num="8.10.0" edition="rc11:~~community~~~"/>
        <vers num="8.10.0" edition="rc12:~~community~~~"/>
        <vers num="8.10.0" edition="rc13:~~community~~~"/>
        <vers num="8.10.0" edition="rc2:~~community~~~"/>
        <vers num="8.10.0" edition="rc3:~~community~~~"/>
        <vers num="8.10.0" edition="rc4:~~community~~~"/>
        <vers num="8.10.0" edition="rc5:~~community~~~"/>
        <vers num="8.10.0" edition="rc6:~~community~~~"/>
        <vers num="8.10.0" edition="rc7:~~community~~~"/>
        <vers num="8.10.0" edition="rc8:~~community~~~"/>
        <vers num="8.10.0" edition="rc9:~~community~~~"/>
        <vers num="8.10.1" edition=":~~community~~~"/>
        <vers num="8.10.1" edition=":~~enterprise~~~"/>
        <vers num="8.10.2" edition=":~~community~~~"/>
        <vers num="8.10.2" edition=":~~enterprise~~~"/>
        <vers num="8.10.3" edition=":~~community~~~"/>
        <vers num="8.10.3" edition=":~~enterprise~~~"/>
        <vers num="8.10.4" edition=":~~community~~~"/>
        <vers num="8.10.4" edition=":~~enterprise~~~"/>
        <vers num="8.10.5" edition=":~~community~~~"/>
        <vers num="8.10.5" edition=":~~enterprise~~~"/>
        <vers num="8.10.6" edition=":~~community~~~"/>
        <vers num="8.10.6" edition=":~~enterprise~~~"/>
        <vers num="8.10.7" edition=":~~community~~~"/>
        <vers num="8.10.7" edition=":~~enterprise~~~"/>
        <vers num="8.10.8" edition=":~~community~~~"/>
        <vers num="8.10.8" edition=":~~enterprise~~~"/>
        <vers num="8.10.9" edition=":~~community~~~"/>
        <vers num="8.10.9" edition=":~~enterprise~~~"/>
        <vers num="8.10.10" edition=":~~community~~~"/>
        <vers num="8.10.10" edition=":~~enterprise~~~"/>
        <vers num="8.10.11" edition=":~~community~~~"/>
        <vers num="8.10.11" edition=":~~enterprise~~~"/>
        <vers num="8.10.12" edition=":~~community~~~"/>
        <vers num="8.10.12" edition=":~~enterprise~~~"/>
        <vers num="8.10.13" edition=":~~community~~~"/>
        <vers num="8.10.13" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition=":~~community~~~"/>
        <vers num="8.11.0" edition=":~~enterprise~~~"/>
        <vers num="8.11.0" edition="pre:~~community~~~"/>
        <vers num="8.11.0" edition="rc1:~~community~~~"/>
        <vers num="8.11.0" edition="rc2:~~community~~~"/>
        <vers num="8.11.0" edition="rc3:~~community~~~"/>
        <vers num="8.11.0" edition="rc4:~~community~~~"/>
        <vers num="8.11.0" edition="rc5:~~community~~~"/>
        <vers num="8.11.0" edition="rc6:~~community~~~"/>
        <vers num="8.11.0" edition="rc7:~~community~~~"/>
        <vers num="8.11.1" edition=":~~community~~~"/>
        <vers num="8.11.1" edition=":~~enterprise~~~"/>
        <vers num="8.11.2" edition=":~~community~~~"/>
        <vers num="8.11.2" edition=":~~enterprise~~~"/>
        <vers num="8.11.3" edition=":~~community~~~"/>
        <vers num="8.11.3" edition=":~~enterprise~~~"/>
        <vers num="8.11.4" edition=":~~community~~~"/>
        <vers num="8.11.4" edition=":~~enterprise~~~"/>
        <vers num="8.11.5" edition=":~~community~~~"/>
        <vers num="8.11.5" edition=":~~enterprise~~~"/>
        <vers num="8.11.6" edition=":~~community~~~"/>
        <vers num="8.11.6" edition=":~~enterprise~~~"/>
        <vers num="8.11.7" edition=":~~community~~~"/>
        <vers num="8.11.7" edition=":~~enterprise~~~"/>
        <vers num="8.11.8" edition=":~~community~~~"/>
        <vers num="8.11.8" edition=":~~enterprise~~~"/>
        <vers num="8.11.9" edition=":~~community~~~"/>
        <vers num="8.11.9" edition=":~~enterprise~~~"/>
        <vers num="8.11.10" edition=":~~community~~~"/>
        <vers num="8.11.10" edition=":~~enterprise~~~"/>
        <vers num="8.11.11" edition=":~~community~~~"/>
        <vers num="8.11.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition=":~~community~~~"/>
        <vers num="8.12.0" edition=":~~enterprise~~~"/>
        <vers num="8.12.0" edition="pre:~~community~~~"/>
        <vers num="8.12.0" edition="rc1:~~community~~~"/>
        <vers num="8.12.0" edition="rc2:~~community~~~"/>
        <vers num="8.12.0" edition="rc3:~~community~~~"/>
        <vers num="8.12.0" edition="rc4:~~community~~~"/>
        <vers num="8.12.0" edition="rc5:~~community~~~"/>
        <vers num="8.12.0" edition="rc6:~~community~~~"/>
        <vers num="8.12.0" edition="rc7:~~community~~~"/>
        <vers num="8.12.1" edition=":~~community~~~"/>
        <vers num="8.12.1" edition=":~~enterprise~~~"/>
        <vers num="8.12.2" edition=":~~community~~~"/>
        <vers num="8.12.2" edition=":~~enterprise~~~"/>
        <vers num="8.12.3" edition=":~~community~~~"/>
        <vers num="8.12.3" edition=":~~enterprise~~~"/>
        <vers num="8.12.4" edition=":~~community~~~"/>
        <vers num="8.12.4" edition=":~~enterprise~~~"/>
        <vers num="8.12.5" edition=":~~community~~~"/>
        <vers num="8.12.5" edition=":~~enterprise~~~"/>
        <vers num="8.12.6" edition=":~~community~~~"/>
        <vers num="8.12.6" edition=":~~enterprise~~~"/>
        <vers num="8.12.7" edition=":~~community~~~"/>
        <vers num="8.12.7" edition=":~~enterprise~~~"/>
        <vers num="8.12.8" edition=":~~community~~~"/>
        <vers num="8.12.8" edition=":~~enterprise~~~"/>
        <vers num="8.12.9" edition=":~~community~~~"/>
        <vers num="8.12.9" edition=":~~enterprise~~~"/>
        <vers num="8.12.10" edition=":~~community~~~"/>
        <vers num="8.12.10" edition=":~~enterprise~~~"/>
        <vers num="8.12.11" edition=":~~community~~~"/>
        <vers num="8.12.11" edition=":~~enterprise~~~"/>
        <vers num="8.12.12" edition=":~~community~~~"/>
        <vers num="8.12.12" edition=":~~enterprise~~~"/>
        <vers num="8.12.13" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~community~~~"/>
        <vers num="8.13.0" edition=":~~enterprise~~~"/>
        <vers num="8.13.0" edition="pre:~~community~~~"/>
        <vers num="8.13.0" edition="rc1:~~community~~~"/>
        <vers num="8.13.0" edition="rc2:~~community~~~"/>
        <vers num="8.13.0" edition="rc3:~~community~~~"/>
        <vers num="8.13.0" edition="rc4:~~community~~~"/>
        <vers num="8.13.0" edition="rc5:~~community~~~"/>
        <vers num="8.13.0" edition="rc6:~~community~~~"/>
        <vers num="8.13.0" edition="rc7:~~community~~~"/>
        <vers num="8.13.1" edition=":~~community~~~"/>
        <vers num="8.13.1" edition=":~~enterprise~~~"/>
        <vers num="8.13.2" edition=":~~community~~~"/>
        <vers num="8.13.2" edition=":~~enterprise~~~"/>
        <vers num="8.13.3" edition=":~~community~~~"/>
        <vers num="8.13.3" edition=":~~enterprise~~~"/>
        <vers num="8.13.4" edition=":~~community~~~"/>
        <vers num="8.13.4" edition=":~~enterprise~~~"/>
        <vers num="8.13.5" edition=":~~community~~~"/>
        <vers num="8.13.5" edition=":~~enterprise~~~"/>
        <vers num="8.13.6" edition=":~~community~~~"/>
        <vers num="8.13.6" edition=":~~enterprise~~~"/>
        <vers num="8.13.7" edition=":~~community~~~"/>
        <vers num="8.13.7" edition=":~~enterprise~~~"/>
        <vers num="8.13.8" edition=":~~community~~~"/>
        <vers num="8.13.8" edition=":~~enterprise~~~"/>
        <vers num="8.13.9" edition=":~~community~~~"/>
        <vers num="8.13.9" edition=":~~enterprise~~~"/>
        <vers num="8.13.10" edition=":~~community~~~"/>
        <vers num="8.13.10" edition=":~~enterprise~~~"/>
        <vers num="8.13.11" edition=":~~community~~~"/>
        <vers num="8.13.11" edition=":~~enterprise~~~"/>
        <vers num="8.13.12" edition=":~~community~~~"/>
        <vers num="8.13.12" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition=":~~community~~~"/>
        <vers num="8.14.0" edition=":~~enterprise~~~"/>
        <vers num="8.14.0" edition="pre:~~community~~~"/>
        <vers num="8.14.0" edition="rc1:~~community~~~"/>
        <vers num="8.14.0" edition="rc2:~~community~~~"/>
        <vers num="8.14.0" edition="rc3:~~community~~~"/>
        <vers num="8.14.0" edition="rc4:~~community~~~"/>
        <vers num="8.14.0" edition="rc5:~~community~~~"/>
        <vers num="8.14.1" edition=":~~community~~~"/>
        <vers num="8.14.1" edition=":~~enterprise~~~"/>
        <vers num="8.14.2" edition=":~~community~~~"/>
        <vers num="8.14.2" edition=":~~enterprise~~~"/>
        <vers num="8.14.3" edition=":~~community~~~"/>
        <vers num="8.14.3" edition=":~~enterprise~~~"/>
        <vers num="8.14.4" edition=":~~community~~~"/>
        <vers num="8.14.4" edition=":~~enterprise~~~"/>
        <vers num="8.14.5" edition=":~~community~~~"/>
        <vers num="8.14.5" edition=":~~enterprise~~~"/>
        <vers num="8.14.6" edition=":~~community~~~"/>
        <vers num="8.14.6" edition=":~~enterprise~~~"/>
        <vers num="8.14.7" edition=":~~community~~~"/>
        <vers num="8.14.7" edition=":~~enterprise~~~"/>
        <vers num="8.14.8" edition=":~~community~~~"/>
        <vers num="8.14.8" edition=":~~enterprise~~~"/>
        <vers num="8.14.9" edition=":~~community~~~"/>
        <vers num="8.14.9" edition=":~~enterprise~~~"/>
        <vers num="8.14.10" edition=":~~community~~~"/>
        <vers num="8.14.10" edition=":~~enterprise~~~"/>
        <vers num="8.15.0" edition=":~~community~~~"/>
        <vers num="8.15.0" edition=":~~enterprise~~~"/>
        <vers num="8.15.1" edition=":~~community~~~"/>
        <vers num="8.15.1" edition=":~~enterprise~~~"/>
        <vers num="8.15.2" edition=":~~community~~~"/>
        <vers num="8.15.2" edition=":~~enterprise~~~"/>
        <vers num="8.15.3" edition=":~~community~~~"/>
        <vers num="8.15.3" edition=":~~enterprise~~~"/>
        <vers num="8.15.4" edition=":~~community~~~"/>
        <vers num="8.15.4" edition=":~~enterprise~~~"/>
        <vers num="8.15.5" edition=":~~community~~~"/>
        <vers num="8.15.5" edition=":~~enterprise~~~"/>
        <vers num="8.15.6" edition=":~~community~~~"/>
        <vers num="8.15.6" edition=":~~enterprise~~~"/>
        <vers num="8.15.7" edition=":~~community~~~"/>
        <vers num="8.15.7" edition=":~~enterprise~~~"/>
        <vers num="8.15.8" edition=":~~community~~~"/>
        <vers num="8.15.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition=":~~community~~~"/>
        <vers num="8.16.0" edition=":~~enterprise~~~"/>
        <vers num="8.16.0" edition="pre:~~community~~~"/>
        <vers num="8.16.0" edition="rc1:~~community~~~"/>
        <vers num="8.16.0" edition="rc2:~~community~~~"/>
        <vers num="8.16.0" edition="rc3:~~community~~~"/>
        <vers num="8.16.0" edition="rc4:~~community~~~"/>
        <vers num="8.16.0" edition="rc5:~~community~~~"/>
        <vers num="8.16.0" edition="rc6:~~community~~~"/>
        <vers num="8.16.1" edition=":~~community~~~"/>
        <vers num="8.16.1" edition=":~~enterprise~~~"/>
        <vers num="8.16.2" edition=":~~community~~~"/>
        <vers num="8.16.2" edition=":~~enterprise~~~"/>
        <vers num="8.16.3" edition=":~~community~~~"/>
        <vers num="8.16.3" edition=":~~enterprise~~~"/>
        <vers num="8.16.4" edition=":~~community~~~"/>
        <vers num="8.16.4" edition=":~~enterprise~~~"/>
        <vers num="8.16.5" edition=":~~community~~~"/>
        <vers num="8.16.5" edition=":~~enterprise~~~"/>
        <vers num="8.16.6" edition=":~~community~~~"/>
        <vers num="8.16.6" edition=":~~enterprise~~~"/>
        <vers num="8.16.7" edition=":~~community~~~"/>
        <vers num="8.16.7" edition=":~~enterprise~~~"/>
        <vers num="8.16.8" edition=":~~community~~~"/>
        <vers num="8.16.8" edition=":~~enterprise~~~"/>
        <vers num="8.16.9" edition=":~~community~~~"/>
        <vers num="8.16.9" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition=":~~community~~~"/>
        <vers num="8.17.0" edition=":~~enterprise~~~"/>
        <vers num="8.17.0" edition="pre:~~community~~~"/>
        <vers num="8.17.0" edition="rc1:~~community~~~"/>
        <vers num="8.17.0" edition="rc2:~~community~~~"/>
        <vers num="8.17.0" edition="rc3:~~community~~~"/>
        <vers num="8.17.0" edition="rc4:~~community~~~"/>
        <vers num="8.17.0" edition="rc5:~~community~~~"/>
        <vers num="8.17.1" edition=":~~community~~~"/>
        <vers num="8.17.1" edition=":~~enterprise~~~"/>
        <vers num="8.17.2" edition=":~~community~~~"/>
        <vers num="8.17.2" edition=":~~enterprise~~~"/>
        <vers num="8.17.3" edition=":~~community~~~"/>
        <vers num="8.17.3" edition=":~~enterprise~~~"/>
        <vers num="8.17.4" edition=":~~community~~~"/>
        <vers num="8.17.4" edition=":~~enterprise~~~"/>
        <vers num="8.17.5" edition=":~~community~~~"/>
        <vers num="8.17.5" edition=":~~enterprise~~~"/>
        <vers num="8.17.6" edition=":~~community~~~"/>
        <vers num="8.17.6" edition=":~~enterprise~~~"/>
        <vers num="8.17.7" edition=":~~community~~~"/>
        <vers num="8.17.7" edition=":~~enterprise~~~"/>
        <vers num="8.17.8" edition=":~~community~~~"/>
        <vers num="8.17.8" edition=":~~enterprise~~~"/>
        <vers num="8.18.0" edition="-:~~community~~~"/>
        <vers num="8.18.0" edition="pre:~~community~~~"/>
        <vers num="9.0.0" edition=":~~community~~~"/>
        <vers num="9.0.0" edition=":~~enterprise~~~"/>
        <vers num="9.0.0" edition="rc1:~~community~~~"/>
        <vers num="9.0.0" edition="rc2:~~community~~~"/>
        <vers num="9.0.0" edition="rc3:~~community~~~"/>
        <vers num="9.0.0" edition="rc4:~~community~~~"/>
        <vers num="9.0.0" edition="rc5:~~community~~~"/>
        <vers num="9.0.0" edition="rc6:~~community~~~"/>
        <vers num="9.0.0" edition="rc7:~~community~~~"/>
        <vers num="9.0.1" edition=":~~community~~~"/>
        <vers num="9.0.1" edition=":~~enterprise~~~"/>
        <vers num="9.0.2" edition=":~~community~~~"/>
        <vers num="9.0.2" edition=":~~enterprise~~~"/>
        <vers num="9.0.3" edition=":~~community~~~"/>
        <vers num="9.0.3" edition=":~~enterprise~~~"/>
        <vers num="9.0.4" edition=":~~community~~~"/>
        <vers num="9.0.4" edition=":~~enterprise~~~"/>
        <vers num="9.0.5" edition=":~~community~~~"/>
        <vers num="9.0.5" edition=":~~enterprise~~~"/>
        <vers num="9.0.6" edition=":~~community~~~"/>
        <vers num="9.0.6" edition=":~~enterprise~~~"/>
        <vers num="9.0.7" edition=":~~community~~~"/>
        <vers num="9.0.7" edition=":~~enterprise~~~"/>
        <vers num="9.0.8" edition=":~~community~~~"/>
        <vers num="9.0.8" edition=":~~enterprise~~~"/>
        <vers num="9.0.9" edition=":~~community~~~"/>
        <vers num="9.0.9" edition=":~~enterprise~~~"/>
        <vers num="9.0.10" edition=":~~community~~~"/>
        <vers num="9.0.10" edition=":~~enterprise~~~"/>
        <vers num="9.0.11" edition=":~~community~~~"/>
        <vers num="9.0.11" edition=":~~enterprise~~~"/>
        <vers num="9.0.12" edition=":~~community~~~"/>
        <vers num="9.0.12" edition=":~~enterprise~~~"/>
        <vers num="9.0.13" edition=":~~community~~~"/>
        <vers num="9.0.13" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition=":~~community~~~"/>
        <vers num="9.1.0" edition=":~~enterprise~~~"/>
        <vers num="9.1.0" edition="pre:~~community~~~"/>
        <vers num="9.1.0" edition="rc1:~~community~~~"/>
        <vers num="9.1.0" edition="rc2:~~community~~~"/>
        <vers num="9.1.0" edition="rc3:~~community~~~"/>
        <vers num="9.1.0" edition="rc4:~~community~~~"/>
        <vers num="9.1.0" edition="rc5:~~community~~~"/>
        <vers num="9.1.0" edition="rc6:~~community~~~"/>
        <vers num="9.1.0" edition="rc7:~~community~~~"/>
        <vers num="9.1.1" edition=":~~community~~~"/>
        <vers num="9.1.1" edition=":~~enterprise~~~"/>
        <vers num="9.1.2" edition=":~~community~~~"/>
        <vers num="9.1.2" edition=":~~enterprise~~~"/>
        <vers num="9.1.3" edition=":~~community~~~"/>
        <vers num="9.1.3" edition=":~~enterprise~~~"/>
        <vers num="9.1.4" edition=":~~community~~~"/>
        <vers num="9.1.4" edition=":~~enterprise~~~"/>
        <vers num="9.1.5" edition=":~~community~~~"/>
        <vers num="9.1.5" edition=":~~enterprise~~~"/>
        <vers num="9.1.6" edition=":~~community~~~"/>
        <vers num="9.1.6" edition=":~~enterprise~~~"/>
        <vers num="9.1.7" edition=":~~community~~~"/>
        <vers num="9.1.7" edition=":~~enterprise~~~"/>
        <vers num="9.1.8" edition=":~~community~~~"/>
        <vers num="9.1.8" edition=":~~enterprise~~~"/>
        <vers num="9.1.9" edition=":~~community~~~"/>
        <vers num="9.1.9" edition=":~~enterprise~~~"/>
        <vers num="9.1.10" edition=":~~community~~~"/>
        <vers num="9.1.10" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition=":~~community~~~"/>
        <vers num="9.2.0" edition=":~~enterprise~~~"/>
        <vers num="9.2.0" edition="pre:~~community~~~"/>
        <vers num="9.2.0" edition="rc1:~~community~~~"/>
        <vers num="9.2.0" edition="rc2:~~community~~~"/>
        <vers num="9.2.0" edition="rc3:~~community~~~"/>
        <vers num="9.2.0" edition="rc4:~~community~~~"/>
        <vers num="9.2.0" edition="rc5:~~community~~~"/>
        <vers num="9.2.0" edition="rc6:~~community~~~"/>
        <vers num="9.2.0" edition="rc7:~~community~~~"/>
        <vers num="9.2.1" edition=":~~community~~~"/>
        <vers num="9.2.1" edition=":~~enterprise~~~"/>
        <vers num="9.2.2" edition=":~~community~~~"/>
        <vers num="9.2.2" edition=":~~enterprise~~~"/>
        <vers num="9.2.3" edition=":~~community~~~"/>
        <vers num="9.2.3" edition=":~~enterprise~~~"/>
        <vers num="9.2.4" edition=":~~community~~~"/>
        <vers num="9.2.4" edition=":~~enterprise~~~"/>
        <vers num="9.2.5" edition=":~~community~~~"/>
        <vers num="9.2.5" edition=":~~enterprise~~~"/>
        <vers num="9.2.6" edition=":~~community~~~"/>
        <vers num="9.2.6" edition=":~~enterprise~~~"/>
        <vers num="9.2.7" edition=":~~community~~~"/>
        <vers num="9.2.7" edition=":~~enterprise~~~"/>
        <vers num="9.2.8" edition=":~~community~~~"/>
        <vers num="9.2.8" edition=":~~enterprise~~~"/>
        <vers num="9.2.9" edition=":~~community~~~"/>
        <vers num="9.2.9" edition=":~~enterprise~~~"/>
        <vers num="9.2.10" edition=":~~community~~~"/>
        <vers num="9.2.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition=":~~community~~~"/>
        <vers num="9.3.0" edition=":~~enterprise~~~"/>
        <vers num="9.3.0" edition="pre:~~community~~~"/>
        <vers num="9.3.0" edition="rc1:~~community~~~"/>
        <vers num="9.3.0" edition="rc2:~~community~~~"/>
        <vers num="9.3.0" edition="rc3:~~community~~~"/>
        <vers num="9.3.0" edition="rc4:~~community~~~"/>
        <vers num="9.3.0" edition="rc5:~~community~~~"/>
        <vers num="9.3.0" edition="rc6:~~community~~~"/>
        <vers num="9.3.0" edition="rc7:~~community~~~"/>
        <vers num="9.3.1" edition=":~~community~~~"/>
        <vers num="9.3.1" edition=":~~enterprise~~~"/>
        <vers num="9.3.2" edition=":~~community~~~"/>
        <vers num="9.3.2" edition=":~~enterprise~~~"/>
        <vers num="9.3.3" edition=":~~community~~~"/>
        <vers num="9.3.3" edition=":~~enterprise~~~"/>
        <vers num="9.3.4" edition=":~~community~~~"/>
        <vers num="9.3.4" edition=":~~enterprise~~~"/>
        <vers num="9.3.5" edition=":~~community~~~"/>
        <vers num="9.3.5" edition=":~~enterprise~~~"/>
        <vers num="9.3.6" edition=":~~community~~~"/>
        <vers num="9.3.6" edition=":~~enterprise~~~"/>
        <vers num="9.3.7" edition=":~~community~~~"/>
        <vers num="9.3.7" edition=":~~enterprise~~~"/>
        <vers num="9.3.8" edition=":~~community~~~"/>
        <vers num="9.3.8" edition=":~~enterprise~~~"/>
        <vers num="9.3.9" edition=":~~community~~~"/>
        <vers num="9.3.9" edition=":~~enterprise~~~"/>
        <vers num="9.3.10" edition=":~~community~~~"/>
        <vers num="9.3.10" edition=":~~enterprise~~~"/>
        <vers num="9.3.11" edition=":~~community~~~"/>
        <vers num="9.3.11" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition=":~~community~~~"/>
        <vers num="9.4.0" edition=":~~enterprise~~~"/>
        <vers num="9.4.0" edition="rc1:~~community~~~"/>
        <vers num="9.4.0" edition="rc2:~~community~~~"/>
        <vers num="9.4.0" edition="rc3:~~community~~~"/>
        <vers num="9.4.0" edition="rc4:~~community~~~"/>
        <vers num="9.4.0" edition="rc5:~~community~~~"/>
        <vers num="9.4.0" edition="rc6:~~community~~~"/>
        <vers num="9.4.1" edition=":~~community~~~"/>
        <vers num="9.4.1" edition=":~~enterprise~~~"/>
        <vers num="9.4.2" edition=":~~community~~~"/>
        <vers num="9.4.2" edition=":~~enterprise~~~"/>
        <vers num="9.4.3" edition=":~~community~~~"/>
        <vers num="9.4.3" edition=":~~enterprise~~~"/>
        <vers num="9.4.4" edition=":~~community~~~"/>
        <vers num="9.4.4" edition=":~~enterprise~~~"/>
        <vers num="9.4.5" edition=":~~community~~~"/>
        <vers num="9.4.5" edition=":~~enterprise~~~"/>
        <vers num="9.4.6" edition=":~~community~~~"/>
        <vers num="9.4.6" edition=":~~enterprise~~~"/>
        <vers num="9.4.7" edition=":~~community~~~"/>
        <vers num="9.4.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition=":~~community~~~"/>
        <vers num="9.5.0" edition=":~~enterprise~~~"/>
        <vers num="9.5.0" edition="pre:~~community~~~"/>
        <vers num="9.5.0" edition="rc1:~~community~~~"/>
        <vers num="9.5.0" edition="rc2:~~community~~~"/>
        <vers num="9.5.0" edition="rc4:~~community~~~"/>
        <vers num="9.5.0" edition="rc5:~~community~~~"/>
        <vers num="9.5.0" edition="rc6:~~community~~~"/>
        <vers num="9.5.0" edition="rc8:~~community~~~"/>
        <vers num="9.5.1" edition=":~~community~~~"/>
        <vers num="9.5.1" edition=":~~enterprise~~~"/>
        <vers num="9.5.2" edition=":~~community~~~"/>
        <vers num="9.5.2" edition=":~~enterprise~~~"/>
        <vers num="9.5.3" edition=":~~community~~~"/>
        <vers num="9.5.3" edition=":~~enterprise~~~"/>
        <vers num="9.5.4" edition=":~~community~~~"/>
        <vers num="9.5.4" edition=":~~enterprise~~~"/>
        <vers num="9.5.5" edition=":~~community~~~"/>
        <vers num="9.5.5" edition=":~~enterprise~~~"/>
        <vers num="9.5.6" edition=":~~community~~~"/>
        <vers num="9.5.6" edition=":~~enterprise~~~"/>
        <vers num="9.5.7" edition=":~~community~~~"/>
        <vers num="9.5.7" edition=":~~enterprise~~~"/>
        <vers num="9.5.8" edition=":~~community~~~"/>
        <vers num="9.5.8" edition=":~~enterprise~~~"/>
        <vers num="9.5.9" edition=":~~community~~~"/>
        <vers num="9.5.9" edition=":~~enterprise~~~"/>
        <vers num="9.5.10" edition=":~~community~~~"/>
        <vers num="9.5.10" edition=":~~enterprise~~~"/>
        <vers num="9.6.0" edition="-:~~community~~~"/>
        <vers num="9.6.0" edition="pre:~~community~~~"/>
        <vers num="10.0.0" edition=":~~community~~~"/>
        <vers num="10.0.0" edition=":~~enterprise~~~"/>
        <vers num="10.0.0" edition="rc1:~~community~~~"/>
        <vers num="10.0.0" edition="rc2:~~community~~~"/>
        <vers num="10.0.0" edition="rc3:~~community~~~"/>
        <vers num="10.0.0" edition="rc4:~~community~~~"/>
        <vers num="10.0.0" edition="rc5:~~community~~~"/>
        <vers num="10.0.0" edition="rc6:~~community~~~"/>
        <vers num="10.0.1" edition=":~~community~~~"/>
        <vers num="10.0.1" edition=":~~enterprise~~~"/>
        <vers num="10.0.2" edition=":~~community~~~"/>
        <vers num="10.0.2" edition=":~~enterprise~~~"/>
        <vers num="10.0.3" edition=":~~community~~~"/>
        <vers num="10.0.3" edition=":~~enterprise~~~"/>
        <vers num="10.0.4" edition=":~~community~~~"/>
        <vers num="10.0.4" edition=":~~enterprise~~~"/>
        <vers num="10.0.5" edition=":~~community~~~"/>
        <vers num="10.0.5" edition=":~~enterprise~~~"/>
        <vers num="10.0.6" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~community~~~"/>
        <vers num="10.0.7" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition=":~~community~~~"/>
        <vers num="10.1.0" edition=":~~enterprise~~~"/>
        <vers num="10.1.0" edition="pre:~~community~~~"/>
        <vers num="10.1.0" edition="rc1:~~community~~~"/>
        <vers num="10.1.0" edition="rc2:~~community~~~"/>
        <vers num="10.1.0" edition="rc3:~~community~~~"/>
        <vers num="10.1.0" edition="rc4:~~community~~~"/>
        <vers num="10.1.1" edition=":~~community~~~"/>
        <vers num="10.1.1" edition=":~~enterprise~~~"/>
        <vers num="10.1.2" edition=":~~community~~~"/>
        <vers num="10.1.2" edition=":~~enterprise~~~"/>
        <vers num="10.1.3" edition=":~~community~~~"/>
        <vers num="10.1.3" edition=":~~enterprise~~~"/>
        <vers num="10.1.4" edition=":~~community~~~"/>
        <vers num="10.1.4" edition=":~~enterprise~~~"/>
        <vers num="10.1.5" edition=":~~community~~~"/>
        <vers num="10.1.5" edition=":~~enterprise~~~"/>
        <vers num="10.1.6" edition=":~~community~~~"/>
        <vers num="10.1.6" edition=":~~enterprise~~~"/>
        <vers num="10.1.7" edition=":~~community~~~"/>
        <vers num="10.1.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition=":~~community~~~"/>
        <vers num="10.2.0" edition=":~~enterprise~~~"/>
        <vers num="10.2.0" edition="pre:~~community~~~"/>
        <vers num="10.2.0" edition="rc1:~~community~~~"/>
        <vers num="10.2.0" edition="rc2:~~community~~~"/>
        <vers num="10.2.0" edition="rc3:~~community~~~"/>
        <vers num="10.2.0" edition="rc4:~~community~~~"/>
        <vers num="10.2.1" edition=":~~community~~~"/>
        <vers num="10.2.1" edition=":~~enterprise~~~"/>
        <vers num="10.2.2" edition=":~~community~~~"/>
        <vers num="10.2.2" edition=":~~enterprise~~~"/>
        <vers num="10.2.3" edition=":~~community~~~"/>
        <vers num="10.2.3" edition=":~~enterprise~~~"/>
        <vers num="10.2.4" edition=":~~community~~~"/>
        <vers num="10.2.4" edition=":~~enterprise~~~"/>
        <vers num="10.2.5" edition=":~~community~~~"/>
        <vers num="10.2.5" edition=":~~enterprise~~~"/>
        <vers num="10.2.6" edition=":~~community~~~"/>
        <vers num="10.2.6" edition=":~~enterprise~~~"/>
        <vers num="10.2.7" edition=":~~community~~~"/>
        <vers num="10.2.7" edition=":~~enterprise~~~"/>
        <vers num="10.2.8" edition=":~~community~~~"/>
        <vers num="10.2.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition=":~~community~~~"/>
        <vers num="10.3.0" edition=":~~enterprise~~~"/>
        <vers num="10.3.0" edition="pre:~~community~~~"/>
        <vers num="10.3.0" edition="rc1:~~community~~~"/>
        <vers num="10.3.0" edition="rc2:~~community~~~"/>
        <vers num="10.3.0" edition="rc3:~~community~~~"/>
        <vers num="10.3.0" edition="rc4:~~community~~~"/>
        <vers num="10.3.0" edition="rc5:~~community~~~"/>
        <vers num="10.3.1" edition=":~~community~~~"/>
        <vers num="10.3.1" edition=":~~enterprise~~~"/>
        <vers num="10.3.2" edition=":~~community~~~"/>
        <vers num="10.3.2" edition=":~~enterprise~~~"/>
        <vers num="10.3.3" edition=":~~community~~~"/>
        <vers num="10.3.3" edition=":~~enterprise~~~"/>
        <vers num="10.3.4" edition=":~~community~~~"/>
        <vers num="10.3.4" edition=":~~enterprise~~~"/>
        <vers num="10.3.5" edition=":~~community~~~"/>
        <vers num="10.3.5" edition=":~~enterprise~~~"/>
        <vers num="10.3.6" edition=":~~community~~~"/>
        <vers num="10.3.6" edition=":~~enterprise~~~"/>
        <vers num="10.3.7" edition=":~~community~~~"/>
        <vers num="10.3.7" edition=":~~enterprise~~~"/>
        <vers num="10.3.8" edition=":~~community~~~"/>
        <vers num="10.3.8" edition=":~~enterprise~~~"/>
        <vers num="10.3.9" edition=":~~community~~~"/>
        <vers num="10.3.9" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition=":~~enterprise~~~"/>
        <vers num="10.4.0" edition="-:~~community~~~"/>
        <vers num="10.4.0" edition="pre:~~community~~~"/>
        <vers num="10.4.0" edition="rc1:~~community~~~"/>
        <vers num="10.4.0" edition="rc2:~~community~~~"/>
        <vers num="10.4.0" edition="rc3:~~community~~~"/>
        <vers num="10.4.0" edition="rc4:~~community~~~"/>
        <vers num="10.4.0" edition="rc5:~~community~~~"/>
        <vers num="10.4.0" edition="rc6:~~community~~~"/>
        <vers num="10.4.0" edition="rc7:~~community~~~"/>
        <vers num="10.4.0" edition="rc8:~~community~~~"/>
        <vers num="10.4.1" edition=":~~community~~~"/>
        <vers num="10.4.1" edition=":~~enterprise~~~"/>
        <vers num="10.4.2" edition=":~~community~~~"/>
        <vers num="10.4.2" edition=":~~enterprise~~~"/>
        <vers num="10.4.3" edition=":~~community~~~"/>
        <vers num="10.4.3" edition=":~~enterprise~~~"/>
        <vers num="10.4.4" edition=":~~community~~~"/>
        <vers num="10.4.4" edition=":~~enterprise~~~"/>
        <vers num="10.4.5" edition=":~~community~~~"/>
        <vers num="10.4.5" edition=":~~enterprise~~~"/>
        <vers num="10.4.6" edition=":~~community~~~"/>
        <vers num="10.4.6" edition=":~~enterprise~~~"/>
        <vers num="10.4.7" edition=":~~community~~~"/>
        <vers num="10.4.7" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition=":~~enterprise~~~"/>
        <vers num="10.5.0" edition="-:~~community~~~"/>
        <vers num="10.5.0" edition="pre:~~community~~~"/>
        <vers num="10.5.0" edition="rc1:~~community~~~"/>
        <vers num="10.5.0" edition="rc10:~~community~~~"/>
        <vers num="10.5.0" edition="rc2:~~community~~~"/>
        <vers num="10.5.0" edition="rc3:~~community~~~"/>
        <vers num="10.5.0" edition="rc4:~~community~~~"/>
        <vers num="10.5.0" edition="rc5:~~community~~~"/>
        <vers num="10.5.0" edition="rc6:~~community~~~"/>
        <vers num="10.5.0" edition="rc7:~~community~~~"/>
        <vers num="10.5.0" edition="rc8:~~community~~~"/>
        <vers num="10.5.0" edition="rc9:~~community~~~"/>
        <vers num="10.5.1" edition=":~~community~~~"/>
        <vers num="10.5.1" edition=":~~enterprise~~~"/>
        <vers num="10.5.2" edition=":~~community~~~"/>
        <vers num="10.5.2" edition=":~~enterprise~~~"/>
        <vers num="10.5.3" edition=":~~community~~~"/>
        <vers num="10.5.3" edition=":~~enterprise~~~"/>
        <vers num="10.5.4" edition=":~~community~~~"/>
        <vers num="10.5.4" edition=":~~enterprise~~~"/>
        <vers num="10.5.5" edition=":~~community~~~"/>
        <vers num="10.5.5" edition=":~~enterprise~~~"/>
        <vers num="10.5.6" edition=":~~community~~~"/>
        <vers num="10.5.6" edition=":~~enterprise~~~"/>
        <vers num="10.5.7" edition=":~~community~~~"/>
        <vers num="10.5.7" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition=":~~community~~~"/>
        <vers num="10.6.0" edition=":~~enterprise~~~"/>
        <vers num="10.6.0" edition="pre:~~community~~~"/>
        <vers num="10.6.0" edition="rc1:~~community~~~"/>
        <vers num="10.6.0" edition="rc2:~~community~~~"/>
        <vers num="10.6.0" edition="rc3:~~community~~~"/>
        <vers num="10.6.0" edition="rc4:~~community~~~"/>
        <vers num="10.6.0" edition="rc5:~~community~~~"/>
        <vers num="10.6.0" edition="rc6:~~community~~~"/>
        <vers num="10.6.0" edition="rc7:~~community~~~"/>
        <vers num="10.6.1" edition=":~~community~~~"/>
        <vers num="10.6.1" edition=":~~enterprise~~~"/>
        <vers num="10.6.2" edition=":~~community~~~"/>
        <vers num="10.6.2" edition=":~~enterprise~~~"/>
        <vers num="10.6.3" edition=":~~community~~~"/>
        <vers num="10.6.3" edition=":~~enterprise~~~"/>
        <vers num="10.6.4" edition=":~~community~~~"/>
        <vers num="10.6.4" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition=":~~community~~~"/>
        <vers num="10.7.0" edition=":~~enterprise~~~"/>
        <vers num="10.7.0" edition="pre:~~community~~~"/>
        <vers num="10.7.0" edition="rc1:~~community~~~"/>
        <vers num="10.7.0" edition="rc2:~~community~~~"/>
        <vers num="10.7.0" edition="rc3:~~community~~~"/>
        <vers num="10.7.0" edition="rc4:~~community~~~"/>
        <vers num="10.7.0" edition="rc5:~~community~~~"/>
        <vers num="10.7.0" edition="rc6:~~community~~~"/>
        <vers num="10.7.0" edition="rc7:~~community~~~"/>
        <vers num="10.7.1" edition=":~~community~~~"/>
        <vers num="10.7.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1038" seq="2018-1038" published="2018-04-02" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows kernel in Windows 7 SP1 and Windows Server 2008 R2 SP1 allows an elevation of privilege vulnerability due to the way it handles objects in memory, aka "Windows Kernel Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103549" adv="1">103549</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040632" adv="1">1040632</ref>
      <ref source="MISC" url="https://blog.xpnsec.com/total-meltdown-cve-2018-1038/" adv="1">https://blog.xpnsec.com/total-meltdown-cve-2018-1038/</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1038" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1038</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44581/" adv="1">44581</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10380" seq="2018-10380" published="2018-05-08" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">kwallet-pam in KDE KWallet before 5.12.6 allows local users to obtain ownership of arbitrary files via a symlink attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=1090863" adv="1" patch="1">https://bugzilla.suse.com/show_bug.cgi?id=1090863</ref>
      <ref source="CONFIRM" url="https://commits.kde.org/kwallet-pam/01d4143fda5bddb6dca37b23304dc239a5fb38b5" adv="1" patch="1">https://commits.kde.org/kwallet-pam/01d4143fda5bddb6dca37b23304dc239a5fb38b5</ref>
      <ref source="CONFIRM" url="https://commits.kde.org/kwallet-pam/2134dec85ce19d6378d03cddfae9e5e464cb24c0" adv="1" patch="1">https://commits.kde.org/kwallet-pam/2134dec85ce19d6378d03cddfae9e5e464cb24c0</ref>
      <ref source="CONFIRM" url="https://commits.kde.org/kwallet-pam/802f305d81f8771c4f4a8bd7fd0e368ffc6f9b3b" adv="1" patch="1">https://commits.kde.org/kwallet-pam/802f305d81f8771c4f4a8bd7fd0e368ffc6f9b3b</ref>
      <ref source="CONFIRM" url="https://commits.kde.org/kwallet-pam/99abc7fde21f40cc6da5feb6ee766cc46fcca1f8" adv="1" patch="1">https://commits.kde.org/kwallet-pam/99abc7fde21f40cc6da5feb6ee766cc46fcca1f8</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4200" adv="1">DSA-4200</ref>
      <ref source="CONFIRM" url="https://www.kde.org/info/security/advisory-20180503-1.txt" adv="1" patch="1">https://www.kde.org/info/security/advisory-20180503-1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="plasma" vendor="kde">
        <vers num="4.96.0"/>
        <vers num="4.97.0"/>
        <vers num="4.98.0"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.95"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.95"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.95"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.95"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.95"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.95"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.5.1"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.95"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.8.6"/>
        <vers num="5.8.7"/>
        <vers num="5.8.8"/>
        <vers num="5.8.9"/>
        <vers num="5.8.95"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.9.2"/>
        <vers num="5.9.3"/>
        <vers num="5.9.4"/>
        <vers num="5.9.5"/>
        <vers num="5.9.95"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.10.3"/>
        <vers num="5.10.4"/>
        <vers num="5.10.5"/>
        <vers num="5.10.95"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.11.3"/>
        <vers num="5.11.4"/>
        <vers num="5.11.5"/>
        <vers num="5.11.95"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.12.2"/>
        <vers num="5.12.3"/>
        <vers num="5.12.4"/>
        <vers num="5.12.5"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
        <vers num="42.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10381" seq="2018-10381" published="2018-04-25" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">TunnelBear 3.2.0.6 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "TunnelBearMaintenance" service. This service establishes a NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "OpenVPNConnect" method accepts a server list argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-022.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-022.md</ref>
    </refs>
    <vuln_soft>
      <prod name="tunnelbear" vendor="mcafee">
        <vers num="3.2.0.6" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10382" seq="2018-10382" published="2018-06-01" modified="2018-06-27" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">MODX Revolution 2.6.3 has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13887" adv="1">https://github.com/modxcms/revolution/pull/13887</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/pull/13887/commits/3241473d8213e9551cef4ed0e8ac4645cfbd10c4" adv="1" patch="1">https://github.com/modxcms/revolution/pull/13887/commits/3241473d8213e9551cef4ed0e8ac4645cfbd10c4</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10383" seq="2018-10383" published="2019-05-02" modified="2019-05-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Lantronix SecureLinx Spider (SLS) 2.2+ devices have XSS in the auth.asp login page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/grymer/CVE/blob/master/CVE-2018-10383.md" adv="1">https://github.com/grymer/CVE/blob/master/CVE-2018-10383.md</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1039" seq="2018-1039" published="2018-05-09" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A security feature bypass vulnerability exists in .Net Framework which could allow an attacker to bypass Device Guard, aka ".NET Framework Device Guard Security Feature Bypass Vulnerability." This affects Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.6, Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7/4.7.1, Microsoft .NET Framework 3.0, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6.2/4.7/4.7.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1, Microsoft .NET Framework 2.0, Microsoft .NET Framework 4.6/4.6.1/4.6.2.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104072" adv="1">104072</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040851" adv="1">1040851</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1039" adv="1" patch="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1039</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10391" seq="2018-10391" published="2018-04-26" modified="2018-05-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in WUZHI CMS 4.1.0. There is XSS via the email parameter to the index.php?m=member&amp;v=register URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/wuzhicms/wuzhicms/issues/134" adv="1">https://github.com/wuzhicms/wuzhicms/issues/134</ref>
    </refs>
    <vuln_soft>
      <prod name="wuzhi_cms" vendor="wuzhicms">
        <vers num="4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10392" seq="2018-10392" published="2018-04-26" modified="2018-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">mapping0_forward in mapping0.c in Xiph.Org libvorbis 1.3.6 does not validate the number of channels, which allows remote attackers to cause a denial of service (heap-based buffer overflow or over-read) or possibly have unspecified other impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gitlab.xiph.org/xiph/vorbis/issues/2335" adv="1">https://gitlab.xiph.org/xiph/vorbis/issues/2335</ref>
    </refs>
    <vuln_soft>
      <prod name="libvorbis" vendor="xiph">
        <vers num="1.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10393" seq="2018-10393" published="2018-04-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">bark_noise_hybridmp in psy.c in Xiph.Org libvorbis 1.3.6 has a stack-based buffer over-read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gitlab.xiph.org/xiph/vorbis/issues/2334" adv="1">https://gitlab.xiph.org/xiph/vorbis/issues/2334</ref>
    </refs>
    <vuln_soft>
      <prod name="libvorbis" vendor="xiph">
        <vers num="1.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1040" seq="2018-1040" published="2018-06-14" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A denial of service vulnerability exists in the way that the Windows Code Integrity Module performs hashing, aka "Windows Code Integrity Module Denial of Service Vulnerability." This affects Windows 7, Windows Server 2012 R2, Windows RT 8.1, Windows Server 2008, Windows Server 2012, Windows 8.1, Windows Server 2016, Windows Server 2008 R2, Windows 10, Windows 10 Servers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104389" adv="1">104389</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041112" adv="1">1041112</ref>
      <ref source="CONFIRM" url="https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1040" adv="1">https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-1040</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_10" vendor="microsoft">
        <vers num="-"/>
        <vers num="1511"/>
        <vers num="1607"/>
        <vers num="1703"/>
        <vers num="1709"/>
        <vers num="1807"/>
      </prod>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:~~itanium~~~"/>
        <vers num="r2" edition="sp1:~~itanium~~~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_server_2016" vendor="microsoft">
        <vers num="-"/>
        <vers num="1709"/>
        <vers num="1803"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10403" seq="2018-10403" published="2018-06-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in F-Secure XFENCE and Little Flocker. A maliciously crafted Universal/fat binary can evade third-party code signing checks. By not completing full inspection of the Universal/fat binary, the user of the third-party tool will believe that the code is signed by Apple, but the malicious unsigned code will execute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
    <vuln_soft>
      <prod name="xfence" vendor="f-secure">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10404" seq="2018-10404" published="2018-06-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Objective-See KnockKnock, LuLu, TaskExplorer, WhatsYourSign, and procInfo. A maliciously crafted Universal/fat binary can evade third-party code signing checks. By not completing full inspection of the Universal/fat binary, the user of the third-party tool will believe that the code is signed by Apple, but the malicious unsigned code will execute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
    <vuln_soft>
      <prod name="knockknock" vendor="objective-see">
        <vers num="1.9.3" prev="1"/>
      </prod>
      <prod name="lulu" vendor="objective-see">
        <vers num="0.9.8" prev="1"/>
      </prod>
      <prod name="procinfo" vendor="objective-see">
        <vers num="-"/>
      </prod>
      <prod name="taskexplorer" vendor="objective-see">
        <vers num="1.6.0" prev="1"/>
      </prod>
      <prod name="whatsyoursign" vendor="objective-see">
        <vers num="1.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10405" seq="2018-10405" published="2018-06-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Google Santa and molcodesignchecker. A maliciously crafted Universal/fat binary can evade third-party code signing checks. By not completing full inspection of the Universal/fat binary, the user of the third-party tool will believe that the code is signed by Apple, but the malicious unsigned code will execute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
    <vuln_soft>
      <prod name="santa" vendor="google">
        <vers num="0.9.24" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10406" seq="2018-10406" published="2018-06-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Yelp OSXCollector. A maliciously crafted Universal/fat binary can evade third-party code signing checks. By not completing full inspection of the Universal/fat binary, the user of the third-party tool will believe that the code is signed by Apple, but the malicious unsigned code will execute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10407" seq="2018-10407" published="2018-06-13" modified="2018-08-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Carbon Black Cb Response. A maliciously crafted Universal/fat binary can evade third-party code signing checks. By not completing full inspection of the Universal/fat binary, the user of the third-party tool will believe that the code is signed by Apple, but the malicious unsigned code will execute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
    <vuln_soft>
      <prod name="carbon_black_cb" vendor="carbonblack">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10408" seq="2018-10408" published="2018-06-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in VirusTotal. A maliciously crafted Universal/fat binary can evade third-party code signing checks. By not completing full inspection of the Universal/fat binary, the user of the third-party tool will believe that the code is signed by Apple, but the malicious unsigned code will execute.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
    <vuln_soft>
      <prod name="virustotal" vendor="virustotal">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1041" seq="2018-1041" published="2018-02-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability was found in the way RemoteMessageChannel, introduced in jboss-remoting versions 3.3.10, reads from an empty buffer. An attacker could use this flaw to cause denial of service via high CPU caused by an infinite loop.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040323" adv="1">1040323</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0268" adv="1">RHSA-2018:0268</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0269" adv="1">RHSA-2018:0269</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0270" adv="1">RHSA-2018:0270</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0271" adv="1">RHSA-2018:0271</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0275" adv="1">RHSA-2018:0275</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1530457" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1530457</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44099/" adv="1">44099</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss-remoting" vendor="jboss">
        <vers num="3.3.10"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1042" seq="2018-1042" published="2018-01-22" modified="2019-07-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Moodle 3.x has Server Side Request Forgery in the filepicker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153766/Moodle-Filepicker-3.5.2-Server-Side-Request-Forgery.html">http://packetstormsecurity.com/files/153766/Moodle-Filepicker-3.5.2-Server-Side-Request-Forgery.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/102752" adv="1">102752</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=364381" adv="1">https://moodle.org/mod/forum/discuss.php?d=364381</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.1.9" prev="1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10422" seq="2018-10422" published="2018-04-26" modified="2018-05-25" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in HongCMS 3.0.0. The post news feature has Stored XSS via the content field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/Neeke/HongCMS/issues/2" adv="1">https://github.com/Neeke/HongCMS/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="hongcms" vendor="hongcms_project">
        <vers num="3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10423" seq="2018-10423" published="2018-04-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mc-admin/post.php in MiniCMS 1.10 allows remote attackers to obtain a directory listing of the top-level directory of the web root via a link that becomes available after posting an article.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bg5sbk/MiniCMS/issues/18" adv="1">https://github.com/bg5sbk/MiniCMS/issues/18</ref>
    </refs>
    <vuln_soft>
      <prod name="minicms" vendor="1234n">
        <vers num="1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10424" seq="2018-10424" published="2018-04-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">mc-admin/post-edit.php in MiniCMS 1.10 allows full path disclosure via a modified id field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/bg5sbk/MiniCMS/issues/18" adv="1">https://github.com/bg5sbk/MiniCMS/issues/18</ref>
    </refs>
    <vuln_soft>
      <prod name="minicms" vendor="1234n">
        <vers num="1.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10425" seq="2018-10425" published="2018-04-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Shanghai 2345 Security Guard 3.7.0. 2345MPCSafe.exe, 2345SafeTray.exe, and 2345Speedup.exe allow local users to bypass intended process protections, and consequently terminate processes, because SetParent is not properly considered.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rebol0x6c/2345poc" adv="1">https://github.com/rebol0x6c/2345poc</ref>
    </refs>
    <vuln_soft>
      <prod name="security_guard" vendor="hz-soft">
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10428" seq="2018-10428" published="2018-05-23" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ILIAS before 5.1.26, 5.2.x before 5.2.15, and 5.3.x before 5.3.4, due to inconsistencies in parameter handling, is vulnerable to various instances of reflected cross-site-scripting.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147726/ILIAS-5.3.2-5.2.14-5.1.25-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/147726/ILIAS-5.3.2-5.2.14-5.1.25-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/542025/100/0/threaded" adv="1">20180518 [SYSS-2018-007] ILIAS e-Learning - Reflected Cross-Site-Scripting</ref>
      <ref source="CONFIRM" url="https://www.ilias.de/docu/ilias.php?ref_id=1719&amp;from_page=116793&amp;obj_id=116793&amp;cmd=layout&amp;cmdClass=illmpresentationgui&amp;cmdNode=wc&amp;baseClass=ilLMPresentationGUI">https://www.ilias.de/docu/ilias.php?ref_id=1719&amp;from_page=116793&amp;obj_id=116793&amp;cmd=layout&amp;cmdClass=illmpresentationgui&amp;cmdNode=wc&amp;baseClass=ilLMPresentationGUI</ref>
      <ref source="CONFIRM" url="https://www.ilias.de/docu/ilias.php?ref_id=1719&amp;from_page=116805&amp;obj_id=116799&amp;cmd=layout&amp;cmdClass=illmpresentationgui&amp;cmdNode=wc&amp;baseClass=ilLMPresentationGUI">https://www.ilias.de/docu/ilias.php?ref_id=1719&amp;from_page=116805&amp;obj_id=116799&amp;cmd=layout&amp;cmdClass=illmpresentationgui&amp;cmdNode=wc&amp;baseClass=ilLMPresentationGUI</ref>
      <ref source="CONFIRM" url="https://www.ilias.de/docu/ilias.php?ref_id=1719&amp;obj_id=116792&amp;from_page=116805&amp;cmd=layout&amp;cmdClass=illmpresentationgui&amp;cmdNode=wc&amp;baseClass=ilLMPresentationGUI">https://www.ilias.de/docu/ilias.php?ref_id=1719&amp;obj_id=116792&amp;from_page=116805&amp;cmd=layout&amp;cmdClass=illmpresentationgui&amp;cmdNode=wc&amp;baseClass=ilLMPresentationGUI</ref>
      <ref source="MISC" url="https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2018-007.txt" adv="1">https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2018-007.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="2.4.7"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0" edition="beta1a"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.18"/>
        <vers num="5.0.19"/>
        <vers num="5.0.20"/>
        <vers num="5.0.21"/>
        <vers num="5.0.22"/>
        <vers num="5.0.23"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.2.0" edition="beta1"/>
        <vers num="5.2.0" edition="beta2"/>
        <vers num="5.2.0" edition="beta3"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="beta2"/>
        <vers num="5.3.0" edition="beta3"/>
        <vers num="5.3.0" edition="beta4"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10429" seq="2018-10429" published="2018-04-26" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cosmo 1.0.0Beta6 allows attackers to execute arbitrary PHP code via the Database Prefix field on the Database Info screen of install.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/CosmoCMS/Cosmo/issues/405" adv="1">https://github.com/CosmoCMS/Cosmo/issues/405</ref>
    </refs>
    <vuln_soft>
      <prod name="cosmo" vendor="cosmocms">
        <vers num="1.0.0" edition="beta6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1043" seq="2018-1043" published="2018-01-22" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Moodle 3.x, the setting for blocked hosts list can be bypassed with multiple A record hostnames.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102769" adv="1">102769</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=364382" adv="1">https://moodle.org/mod/forum/discuss.php?d=364382</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10430" seq="2018-10430" published="2018-04-26" modified="2018-06-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in DiliCMS (aka DiligentCMS) 2.4.0. There is a Stored XSS Vulnerability in the fourth textbox of "System setting->site setting" of admin/index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/chekun/DiliCMS/issues/57" adv="1">https://github.com/chekun/DiliCMS/issues/57</ref>
    </refs>
    <vuln_soft>
      <prod name="dilicms" vendor="dilicms">
        <vers num="2.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10431" seq="2018-10431" published="2018-04-26" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">D-Link DIR-615 2.5.17 devices allow Remote Code Execution via shell metacharacters in the Host field of the System / Traceroute screen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/imsebao/404team/blob/master/dlink/dlink_dir615_rce.md" adv="1">https://github.com/imsebao/404team/blob/master/dlink/dlink_dir615_rce.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-615_firmware" vendor="d-link">
        <vers num="2.5.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1044" seq="2018-1044" published="2018-01-22" modified="2018-02-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Moodle 3.x, quiz web services allow students to see quiz results when it is prohibited in the settings.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102754" adv="1">102754</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=364383" adv="1">https://moodle.org/mod/forum/discuss.php?d=364383</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.1.9" prev="1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1045" seq="2018-1045" published="2018-01-22" modified="2018-02-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Moodle 3.x, there is XSS via a calendar event name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102755" adv="1">102755</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=364384" adv="1">https://moodle.org/mod/forum/discuss.php?d=364384</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.1.9" prev="1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1046" seq="2018-1046" published="2018-07-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pdns before version 4.1.2 is vulnerable to a buffer overflow in dnsreplay. In the dnsreplay tool provided with PowerDNS Authoritative, replaying a specially crafted PCAP file can trigger a stack-based buffer overflow, leading to a crash and potentially arbitrary code execution. This buffer overflow only occurs when the -ecs-stamp option of dnsreplay is used.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1046" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1046</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10466" seq="2018-10466" published="2018-05-29" modified="2018-07-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Zoho ManageEngine ADAudit Plus before 5.0.0 build 5100 allows blind SQL Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://vulmon.com/vulnerabilitydetails?qid=CVE-2018-10466" adv="1">https://vulmon.com/vulnerabilitydetails?qid=CVE-2018-10466</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/active-directory-audit/adaudit-plus-release-notes.html">https://www.manageengine.com/products/active-directory-audit/adaudit-plus-release-notes.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10468" seq="2018-10468" published="2018-04-28" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The transferFrom function of a smart contract implementation for Useless Ethereum Token (UET), an Ethereum ERC20 token, allows attackers to steal assets (e.g., transfer all victims' balances into their account) because certain computations involving _value are incorrect, as exploited in the wild starting in December 2017, aka the "transferFlaw" issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@jonghyk.song/uselessethereumtoken-uet-erc20-token-allows-attackers-to-steal-all-victims-balances-543d42ac808e" adv="1">https://medium.com/@jonghyk.song/uselessethereumtoken-uet-erc20-token-allows-attackers-to-steal-all-victims-balances-543d42ac808e</ref>
      <ref source="MISC" url="https://peckshield.com/2018/04/28/transferFlaw/" adv="1">https://peckshield.com/2018/04/28/transferFlaw/</ref>
    </refs>
    <vuln_soft>
      <prod name="useless_ethereum_token" vendor="uetoken">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10469" seq="2018-10469" published="2018-04-27" modified="2018-06-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">b3log Symphony (aka Sym) 2.6.0 allows remote attackers to upload and execute arbitrary JSP files via the name[] parameter to the /upload URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/b3log/symphony/issues/620" adv="1">https://github.com/b3log/symphony/issues/620</ref>
    </refs>
    <vuln_soft>
      <prod name="symphony" vendor="b3log">
        <vers num="2.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1047" seq="2018-1047" published="2018-01-24" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A flaw was found in Wildfly 9.x. A path traversal vulnerability through the org.wildfly.extension.undertow.deployment.ServletResourceManager.getResource method could lead to information disclosure of arbitrary local files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1247" adv="1">RHSA-2018:1247</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1248" adv="1">RHSA-2018:1248</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1249" adv="1">RHSA-2018:1249</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1251" adv="1">RHSA-2018:1251</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2938" adv="1">RHSA-2018:2938</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1528361" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1528361</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/WFLY-9620" adv="1">https://issues.jboss.org/browse/WFLY-9620</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.1.0"/>
      </prod>
      <prod name="jboss_wildfly_application_server" vendor="redhat">
        <vers num="9.0.0" edition="alpha1"/>
        <vers num="9.0.0" edition="beta1"/>
        <vers num="9.0.0" edition="beta2"/>
        <vers num="9.0.0" edition="cr1"/>
        <vers num="9.0.0" edition="cr2"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0.0" edition="alpha1"/>
        <vers num="10.0.0" edition="alpha2"/>
        <vers num="10.0.0" edition="alpha3"/>
        <vers num="10.0.0" edition="alpha4"/>
        <vers num="10.0.0" edition="alpha5"/>
        <vers num="10.0.0" edition="alpha6"/>
        <vers num="10.0.0" edition="beta1"/>
        <vers num="10.0.0" edition="beta2"/>
        <vers num="10.0.0" edition="cr1"/>
        <vers num="10.0.0" edition="cr2"/>
        <vers num="10.0.0" edition="cr3"/>
        <vers num="10.0.0" edition="cr4"/>
        <vers num="10.0.0" edition="cr5"/>
        <vers num="10.1.0" edition="cr1"/>
        <vers num="11.0.0" edition="alpha1"/>
        <vers num="11.0.0" edition="beta1"/>
        <vers num="11.0.0" edition="cr1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10470" seq="2018-10470" published="2018-06-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Little Snitch versions 4.0 to 4.0.6 use the SecStaticCodeCheckValidityWithErrors() function without the kSecCSCheckAllArchitectures flag and therefore do not validate all architectures stored in a fat binary. An attacker can maliciously craft a fat binary containing multiple architectures that may cause a situation where Little Snitch treats the running process as having no code signature at all while erroneously indicating that the binary on disk does have a valid code signature. This could lead to users being confused about whether or not the code signature is valid.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://obdev.at/cve/2018-10470-8FRWkW4oH8.html" adv="1">https://obdev.at/cve/2018-10470-8FRWkW4oH8.html</ref>
      <ref source="MISC" url="https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/" adv="1">https://www.okta.com/security-blog/2018/06/issues-around-third-party-apple-code-signing-checks/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10471" seq="2018-10471" published="2018-04-27" modified="2018-10-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in Xen through 4.10.x allowing x86 PV guest OS users to cause a denial of service (out-of-bounds zero write and hypervisor crash) via unexpected INT 80 processing, because of an incorrect fix for CVE-2017-5754.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104003" adv="1">104003</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00009.html">[debian-lts-announce] 20181018 [SECURITY] [DLA 1549-1] xen security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201810-06">GLSA-201810-06</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4201" adv="1">DSA-4201</ref>
      <ref source="CONFIRM" url="https://xenbits.xen.org/xsa/advisory-259.html" adv="1">https://xenbits.xen.org/xsa/advisory-259.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.10.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10472" seq="2018-10472" published="2018-04-27" modified="2018-10-31" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Xen through 4.10.x allowing x86 HVM guest OS users (in certain configurations) to read arbitrary dom0 files via QMP live insertion of a CDROM, in conjunction with specifying the target file as the backing file of a snapshot.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104002" adv="1">104002</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00021.html">[debian-lts-announce] 20181030 [SECURITY] [DLA 1559-1] xen security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201810-06">GLSA-201810-06</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4201" adv="1">DSA-4201</ref>
      <ref source="CONFIRM" url="https://xenbits.xen.org/xsa/advisory-258.html" adv="1">https://xenbits.xen.org/xsa/advisory-258.html</ref>
    </refs>
    <vuln_soft>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="xen" vendor="xen">
        <vers num="4.10.1" prev="1" edition=":~~~~x86~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10473" seq="2018-10473" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D CLOD Base Mesh Continuation structures. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated structure. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5392.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-383" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-383</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10474" seq="2018-10474" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Shading objects. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5393.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-384" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-384</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10475" seq="2018-10475" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Light Node structures. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated structure. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5394.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-385" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-385</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10476" seq="2018-10476" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Model Node structures. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated structure. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5395.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-386" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-386</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10477" seq="2018-10477" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Chain Index objects. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5396.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-387" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-387</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10478" seq="2018-10478" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Texture Coord Dimensions objects. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5397.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-388" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-388</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10479" seq="2018-10479" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Key Frame structures. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated data structure. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5399.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-389" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-389</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1048" seq="2018-1048" published="2018-01-24" modified="2018-03-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that the AJP connector in undertow, as shipped in Jboss EAP 7.1.0.GA, does not use the ALLOW_ENCODED_SLASH option and thus allow the the slash / anti-slash characters encoded in the url which may lead to path traversal and result in the information disclosure of arbitrary local files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0478">RHSA-2018:0478</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0479">RHSA-2018:0479</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0480">RHSA-2018:0480</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0481">RHSA-2018:0481</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1534343" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1534343</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10480" seq="2018-10480" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of the U3D Node Name buffer. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated buffer. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5401.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-390" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-390</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10481" seq="2018-10481" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of U3D Texture Resource structures. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated data structure. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5408.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-391" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-391</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10482" seq="2018-10482" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the U3D Texture Image Format object. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5409.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-392" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-392</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10483" seq="2018-10483" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Clod Progressive Mesh objects. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5410.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-393" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-393</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10484" seq="2018-10484" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Node objects. The issue results from the lack of proper initialization of a pointer prior to accessing it. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5411.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-394" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-394</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10485" seq="2018-10485" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within U3D Texture Height structures. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated data structure. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5412.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-395" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-395</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10486" seq="2018-10486" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of the U3D Image Index. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5418.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-396" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-396</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10487" seq="2018-10487" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D files embedded inside PDF documents. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5419.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-397" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-397</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10488" seq="2018-10488" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Texture Width structures. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length, heap-based buffer. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5420.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-398" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-398</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10489" seq="2018-10489" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Clod Progressive Mesh Declaration structures. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated structure. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5421.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-399" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-399</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1049" seq="2018-1049" published="2018-02-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In systemd prior to 234 a race condition exists between .mount and .automount units such that automount requests from kernel may not be serviced by systemd resulting in kernel holding the mountpoint and any processes that try to use said mount will hang. A race condition like this may lead to denial of service, until mount points are unmounted.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041520" adv="1">1041520</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0260" adv="1">RHSA-2018:0260</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1534701" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1534701</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00017.html" adv="1">[debian-lts-announce] 20181119 [SECURITY] [DLA 1580-1] systemd security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3558-1/" adv="1">USN-3558-1</ref>
    </refs>
    <vuln_soft>
      <prod name="systemd" vendor="freedesktop">
        <vers num="1"/>
        <vers num="2"/>
        <vers num="3"/>
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
        <vers num="12"/>
        <vers num="13"/>
        <vers num="14"/>
        <vers num="15"/>
        <vers num="16"/>
        <vers num="17"/>
        <vers num="18"/>
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
        <vers num="22"/>
        <vers num="23"/>
        <vers num="24"/>
        <vers num="25"/>
        <vers num="26"/>
        <vers num="27"/>
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
        <vers num="31"/>
        <vers num="32"/>
        <vers num="33"/>
        <vers num="34"/>
        <vers num="35"/>
        <vers num="36"/>
        <vers num="37"/>
        <vers num="38"/>
        <vers num="39"/>
        <vers num="40"/>
        <vers num="41"/>
        <vers num="42"/>
        <vers num="43"/>
        <vers num="44"/>
        <vers num="045"/>
        <vers num="046"/>
        <vers num="047"/>
        <vers num="048"/>
        <vers num="049"/>
        <vers num="050"/>
        <vers num="051"/>
        <vers num="052"/>
        <vers num="053"/>
        <vers num="054"/>
        <vers num="055"/>
        <vers num="056"/>
        <vers num="057"/>
        <vers num="058"/>
        <vers num="059"/>
        <vers num="060"/>
        <vers num="061"/>
        <vers num="062"/>
        <vers num="064"/>
        <vers num="174"/>
        <vers num="175"/>
        <vers num="176"/>
        <vers num="177"/>
        <vers num="178"/>
        <vers num="179"/>
        <vers num="180"/>
        <vers num="181"/>
        <vers num="182"/>
        <vers num="183"/>
        <vers num="184"/>
        <vers num="185"/>
        <vers num="186"/>
        <vers num="187"/>
        <vers num="188"/>
        <vers num="189"/>
        <vers num="190"/>
        <vers num="191"/>
        <vers num="192"/>
        <vers num="193"/>
        <vers num="194"/>
        <vers num="195"/>
        <vers num="196"/>
        <vers num="197"/>
        <vers num="198"/>
        <vers num="199"/>
        <vers num="200"/>
        <vers num="201"/>
        <vers num="202"/>
        <vers num="203"/>
        <vers num="204"/>
        <vers num="205"/>
        <vers num="206"/>
        <vers num="207"/>
        <vers num="208"/>
        <vers num="209"/>
        <vers num="210"/>
        <vers num="211"/>
        <vers num="212"/>
        <vers num="213"/>
        <vers num="214"/>
        <vers num="215"/>
        <vers num="216"/>
        <vers num="217"/>
        <vers num="218"/>
        <vers num="219"/>
        <vers num="220"/>
        <vers num="221"/>
        <vers num="222"/>
        <vers num="223"/>
        <vers num="224"/>
        <vers num="225"/>
        <vers num="226"/>
        <vers num="227"/>
        <vers num="228"/>
        <vers num="229"/>
        <vers num="230"/>
        <vers num="231"/>
        <vers num="232"/>
        <vers num="233"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10490" seq="2018-10490" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of JPEG images embedded inside U3D files. The issue results from the lack of proper validation of user-supplied data, which can result in a memory access past the end of an allocated data structure. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5422.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-400" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-400</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10491" seq="2018-10491" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Bone Weight Modifier structures. The issue results from the lack of proper validation of user-supplied data, which can result in a write past the end of an allocated structure. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5423.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-401" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-401</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10492" seq="2018-10492" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D Clod Progressive Mesh Continuation structures. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5424.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-402" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-402</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10493" seq="2018-10493" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to disclose sensitive information on vulnerable installations of Foxit Reader 9.0.1.1049. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of the U3D Final Maximum Resolution attribute. The issue results from the lack of proper validation of user-supplied data, which can result in a read past the end of an allocated object. An attacker can leverage this in conjunction with other vulnerabilities to execute code in the context of the current process. Was ZDI-CAN-5426.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-403" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-403</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10494" seq="2018-10494" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.1.1049. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of U3D 3DView objects. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5493.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-404" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-404</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10495" seq="2018-10495" published="2018-05-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Foxit Reader 9.0.0.29935. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the parsing of PDF documents. The issue results from the lack of proper validation of user-supplied data, which can result in a type confusion condition. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5586.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.foxitsoftware.com/support/security-bulletins.php" adv="1" patch="1">https://www.foxitsoftware.com/support/security-bulletins.php</ref>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-405" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-405</ref>
    </refs>
    <vuln_soft>
      <prod name="foxit_reader" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
      <prod name="phantompdf" vendor="foxitsoftware">
        <vers num="9.0.1.1049" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10496" seq="2018-10496" published="2018-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows remote attackers to execute arbitrary code on vulnerable installations of Samsung Internet Browser Fixed in version 6.4.0.15. User interaction is required to exploit this vulnerability in that the target must visit a malicious page or open a malicious file. The specific flaw exists within the handling of TypedArray objects. The issue results from the lack of validating the existence of an object prior to performing operations on the object. An attacker can leverage this vulnerability to execute code under the context of the current process. Was ZDI-CAN-5326.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-555" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-555</ref>
    </refs>
    <vuln_soft>
      <prod name="samsung_internet_browser" vendor="samsung">
        <vers num="4.2.20"/>
        <vers num="5.2.02.0"/>
        <vers num="5.2.03.0"/>
        <vers num="5.2.05.0"/>
        <vers num="5.2.10.0"/>
        <vers num="5.2.20.0"/>
        <vers num="5.2.30.0"/>
        <vers num="5.4.01.1"/>
        <vers num="5.4.02.3"/>
        <vers num="5.4.20.0"/>
        <vers num="5.4.20.16"/>
        <vers num="5.4.21.54"/>
        <vers num="5.4.22.0"/>
        <vers num="6.0.00.98"/>
        <vers num="6.0.01.10"/>
        <vers num="6.0.02.0"/>
        <vers num="6.3.10.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10497" seq="2018-10497" published="2018-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to escalate privileges on vulnerable installations of Samsung Email Fixed in version 5.0.02.16. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of EML files. The issue results from the lack of proper validation of user-supplied data, which can allow arbitrary JavaScript to execute. An attacker can leverage this vulnerability to escalate privileges to resources normally protected from the application. Was ZDI-CAN-5328.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-556" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-556</ref>
    </refs>
    <vuln_soft>
      <prod name="samsung_email" vendor="samsung">
        <vers num="3.3.99.1"/>
        <vers num="3.4.33.0"/>
        <vers num="3.4.37.10"/>
        <vers num="3.4.65.0"/>
        <vers num="3.4.70.0"/>
        <vers num="3.4.80.0"/>
        <vers num="3.4.83.0"/>
        <vers num="3.4.86.0"/>
        <vers num="3.4.99.0"/>
        <vers num="4.0.43.1"/>
        <vers num="4.0.43.4"/>
        <vers num="4.0.43.5"/>
        <vers num="4.0.43.7"/>
        <vers num="4.0.43.9"/>
        <vers num="4.0.54.0"/>
        <vers num="4.0.60.0"/>
        <vers num="4.0.63.0"/>
        <vers num="4.0.65.0"/>
        <vers num="4.0.67.0"/>
        <vers num="4.0.75.0"/>
        <vers num="4.0.99.1"/>
        <vers num="4.1.34.3"/>
        <vers num="4.1.43.2"/>
        <vers num="4.1.43.4"/>
        <vers num="4.1.43.5"/>
        <vers num="4.1.53.1"/>
        <vers num="4.1.59.0"/>
        <vers num="4.1.64.0"/>
        <vers num="4.1.64.1"/>
        <vers num="4.1.66.2"/>
        <vers num="4.1.67.0"/>
        <vers num="4.1.78.0"/>
        <vers num="4.1.80.0"/>
        <vers num="4.1.82.0"/>
        <vers num="4.1.83.3"/>
        <vers num="4.1.89.0"/>
        <vers num="4.1.94.0"/>
        <vers num="4.1.95.0"/>
        <vers num="4.2.29.0"/>
        <vers num="4.2.29.1"/>
        <vers num="4.2.29.4"/>
        <vers num="4.2.29.5"/>
        <vers num="4.2.31.0"/>
        <vers num="4.2.33.0"/>
        <vers num="4.2.39.0"/>
        <vers num="4.2.40.0"/>
        <vers num="4.2.41.0"/>
        <vers num="4.2.43.0"/>
        <vers num="4.2.48.0"/>
        <vers num="4.2.53.0"/>
        <vers num="4.2.53.1"/>
        <vers num="4.2.59.0"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.66.2"/>
        <vers num="4.2.68.0"/>
        <vers num="4.2.74.1"/>
        <vers num="5.0.00.14"/>
        <vers num="5.0.02.3"/>
        <vers num="5.0.02.6"/>
        <vers num="5.0.02.7"/>
        <vers num="5.0.02.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10498" seq="2018-10498" published="2018-09-24" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to disclose sensitive information on vulnerable installations of Samsung Email Fixed in version 5.0.02.16. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of file:/// URIs. The issue lies in the lack of proper validation of user-supplied data, which can allow for reading arbitrary files. An attacker can leverage this in conjunction with other vulnerabilities to escalate privileges. Was ZDI-CAN-5329.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-557" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-557</ref>
    </refs>
    <vuln_soft>
      <prod name="samsung_email" vendor="samsung">
        <vers num="3.3.99.1"/>
        <vers num="3.4.33.0"/>
        <vers num="3.4.37.10"/>
        <vers num="3.4.65.0"/>
        <vers num="3.4.70.0"/>
        <vers num="3.4.80.0"/>
        <vers num="3.4.83.0"/>
        <vers num="3.4.86.0"/>
        <vers num="3.4.99.0"/>
        <vers num="4.0.43.1"/>
        <vers num="4.0.43.4"/>
        <vers num="4.0.43.5"/>
        <vers num="4.0.43.7"/>
        <vers num="4.0.43.9"/>
        <vers num="4.0.54.0"/>
        <vers num="4.0.60.0"/>
        <vers num="4.0.63.0"/>
        <vers num="4.0.65.0"/>
        <vers num="4.0.67.0"/>
        <vers num="4.0.75.0"/>
        <vers num="4.0.99.1"/>
        <vers num="4.1.34.3"/>
        <vers num="4.1.43.2"/>
        <vers num="4.1.43.4"/>
        <vers num="4.1.43.5"/>
        <vers num="4.1.53.1"/>
        <vers num="4.1.59.0"/>
        <vers num="4.1.64.0"/>
        <vers num="4.1.64.1"/>
        <vers num="4.1.66.2"/>
        <vers num="4.1.67.0"/>
        <vers num="4.1.78.0"/>
        <vers num="4.1.80.0"/>
        <vers num="4.1.82.0"/>
        <vers num="4.1.83.3"/>
        <vers num="4.1.89.0"/>
        <vers num="4.1.94.0"/>
        <vers num="4.1.95.0"/>
        <vers num="4.2.29.0"/>
        <vers num="4.2.29.1"/>
        <vers num="4.2.29.4"/>
        <vers num="4.2.29.5"/>
        <vers num="4.2.31.0"/>
        <vers num="4.2.33.0"/>
        <vers num="4.2.39.0"/>
        <vers num="4.2.40.0"/>
        <vers num="4.2.41.0"/>
        <vers num="4.2.43.0"/>
        <vers num="4.2.48.0"/>
        <vers num="4.2.53.0"/>
        <vers num="4.2.53.1"/>
        <vers num="4.2.59.0"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.66.2"/>
        <vers num="4.2.68.0"/>
        <vers num="4.2.74.1"/>
        <vers num="5.0.00.14"/>
        <vers num="5.0.02.3"/>
        <vers num="5.0.02.6"/>
        <vers num="5.0.02.7"/>
        <vers num="5.0.02.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10499" seq="2018-10499" published="2018-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to execute arbitrary code on vulnerable installations of Samsung Galaxy Apps Fixed in version 6.4.0.15. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of URLs. The issue lies in the lack of proper validation of user-supplied data, which can allow arbitrary JavaScript to execute. An attacker can leverage this vulnerability to install applications under the context of the current user. Was ZDI-CAN-5330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-558" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-558</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1050" seq="2018-1050" published="2018-03-13" modified="2019-04-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">All versions of Samba from 4.0.0 onwards are vulnerable to a denial of service attack when the RPC spoolss service is configured to be run as an external daemon. Missing input sanitization checks on some of the input parameters to spoolss RPC calls could cause the print spooler service to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103387" adv="1">103387</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040493" adv="1">1040493</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1860" adv="1">RHSA-2018:1860</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1883" adv="1">RHSA-2018:1883</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2612" adv="1">RHSA-2018:2612</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2613" adv="1">RHSA-2018:2613</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3056" adv="1">RHSA-2018:3056</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1538771" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1538771</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0" adv="1">https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00024.html" adv="1">[debian-lts-announce] 20180327 [SECURITY] [DLA 1320-1] samba security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00013.html">[debian-lts-announce] 20190409 [SECURITY] [DLA 1754-1] samba security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-07" adv="1">GLSA-201805-07</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180313-0001/" adv="1">https://security.netapp.com/advisory/ntap-20180313-0001/</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbns03834en_us" adv="1">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbns03834en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3595-1/" adv="1">USN-3595-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3595-2/" adv="1">USN-3595-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4135" adv="1">DSA-4135</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2018-1050.html" adv="1">https://www.samba.org/samba/security/CVE-2018-1050.html</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.6.15"/>
        <vers num="4.6.16"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.7.0" edition="rc3"/>
        <vers num="4.7.0" edition="rc4"/>
        <vers num="4.7.0" edition="rc5"/>
        <vers num="4.7.0" edition="rc6"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.7.11"/>
        <vers num="4.7.12"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc3"/>
        <vers num="4.8.0" edition="rc4"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.0" edition="rc2"/>
        <vers num="4.9.0" edition="rc3"/>
        <vers num="4.9.0" edition="rc4"/>
        <vers num="4.9.0" edition="rc5"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="4.10.0" edition="rc3"/>
        <vers num="4.10.0" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.8"/>
        <vers num="4.11.0" edition="rc1"/>
        <vers num="4.11.0" edition="rc2"/>
        <vers num="4.11.0" edition="rc3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10500" seq="2018-10500" published="2018-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to escalate privileges on vulnerable installations of Samsung Galaxy Apps Fixed in version 6.4.0.15. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of push messages. The issue lies in the ability to start an activity with controlled arguments. An attacker can leverage this vulnerability to escalate privileges to resources normally protected from the application. Was ZDI-CAN-5331.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-559" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-559</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10501" seq="2018-10501" published="2018-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to escalate privileges on vulnerable installations of Samsung Notes Fixed in version 2.0.02.31. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of ZIP files. The issue results from the lack of proper validation of a user-supplied path prior to using it in file operations. An attacker can leverage this vulnerability to escalate privileges to resources normally protected from the application. Was ZDI-CAN-5358.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-561" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-561</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10502" seq="2018-10502" published="2018-09-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">This vulnerability allows local attackers to escalate privileges on vulnerable installations of Samsung Galaxy Apps Fixed in version 4.2.18.2. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability. The specific flaw exists within the handling of a staging mode. The issue lies in the ability to change the configuration based on the presence of a file in an user-controlled location. An attacker can leverage this vulnerability to escalate privileges to resources normally protected from the application. Was ZDI-CAN-5359.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://zerodayinitiative.com/advisories/ZDI-18-560" adv="1">https://zerodayinitiative.com/advisories/ZDI-18-560</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10503" seq="2018-10503" published="2018-04-27" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in index.php in baijiacms V4 v4_1_4_20170105. CSRF allows adding an administrator account via op=edituser, changing the administrator password via op=changepwd, or deleting an account via op=deleteuser.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/monburan/attack-baijiacmsV4-with-csrf" adv="1">https://github.com/monburan/attack-baijiacmsV4-with-csrf</ref>
    </refs>
    <vuln_soft>
      <prod name="baijiacms" vendor="baijiacms_project">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10504" seq="2018-10504" published="2018-04-27" modified="2018-06-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The WebDorado "Form Maker by WD" plugin before 1.12.24 for WordPress allows CSV injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/form-maker/#developers" adv="1">https://wordpress.org/plugins/form-maker/#developers</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44559/" adv="1">44559</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10505" seq="2018-10505" published="2018-06-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">A pool corruption privilege escalation vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a local attacker to escalate privileges on vulnerable installations due to a flaw within the processing of IOCTL 0x220008 in the TMWFP driver. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1" patch="1">https://success.trendmicro.com/solution/1119961</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-563/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-563/</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10506" seq="2018-10506" published="2018-06-08" modified="2018-07-27" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A out-of-bounds read information disclosure vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a local attacker to disclose sensitive information on vulnerable installations due to a flaw within the processing of IOCTL 0x220004 by the TMWFP driver. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1" patch="1">https://success.trendmicro.com/solution/1119961</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-566/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-566/</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10507" seq="2018-10507" published="2018-06-12" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a attacker to take a series of steps to bypass or render the OfficeScan Unauthorized Change Prevention inoperable on vulnerable installations. An attacker must already have administrator privileges in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://hyp3rlinx.altervista.org/advisories/TRENDMICRO-OFFICESCAN-XG-v11.0-UNAUTHORIZED-CHANGE-PREVENTION-SERVICE-BYPASS.txt" adv="1">http://hyp3rlinx.altervista.org/advisories/TRENDMICRO-OFFICESCAN-XG-v11.0-UNAUTHORIZED-CHANGE-PREVENTION-SERVICE-BYPASS.txt</ref>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1" patch="1">https://success.trendmicro.com/solution/1119961</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44858/" adv="1">44858</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10508" seq="2018-10508" published="2018-06-12" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a attacker to use a specially crafted URL to elevate account permissions on vulnerable installations. An attacker must already have at least guest privileges in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1" patch="1">https://success.trendmicro.com/solution/1119961</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10509" seq="2018-10509" published="2018-06-12" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro OfficeScan 11.0 SP1 and XG could allow a attacker to exploit it via a Browser Refresh attack on vulnerable installations. An attacker must be using a AD logon user account in order to exploit this vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1119961" adv="1">https://success.trendmicro.com/solution/1119961</ref>
    </refs>
    <vuln_soft>
      <prod name="officescan" vendor="trendmicro">
        <vers num="11.0" edition="sp1"/>
        <vers num="xg" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1051" seq="2018-1051" published="2018-01-25" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It was found that the fix for CVE-2016-9606 in versions 3.0.22 and 3.1.2 was incomplete and Yaml unmarshalling in Resteasy is still possible via `Yaml.load()` in YamlProvider.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1535411" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1535411</ref>
    </refs>
    <vuln_soft>
      <prod name="resteasy" vendor="redhat">
        <vers num="3.0.22"/>
        <vers num="3.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10510" seq="2018-10510" published="2018-08-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A Directory Traversal Remote Code Execution vulnerability in Trend Micro Control Manager (versions 6.0 and 7.0) could allow an attacker to execute arbitrary code on vulnerable installations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1120112" adv="1" patch="1">https://success.trendmicro.com/solution/1120112</ref>
    </refs>
    <vuln_soft>
      <prod name="control_manager" vendor="trendmicro">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10511" seq="2018-10511" published="2018-08-15" modified="2018-10-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro Control Manager (versions 6.0 and 7.0) could allow an attacker to conduct a server-side request forgery (SSRF) attack on vulnerable installations.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1120112" adv="1" patch="1">https://success.trendmicro.com/solution/1120112</ref>
    </refs>
    <vuln_soft>
      <prod name="control_manager" vendor="trendmicro">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10512" seq="2018-10512" published="2018-08-15" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A vulnerability in Trend Micro Control Manager (versions 6.0 and 7.0) could allow an attacker to manipulate a reverse proxy .dll on vulnerable installations, which may lead to a denial of server (DoS).</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://success.trendmicro.com/solution/1120112" adv="1" patch="1">https://success.trendmicro.com/solution/1120112</ref>
    </refs>
    <vuln_soft>
      <prod name="control_manager" vendor="trendmicro">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10513" seq="2018-10513" published="2018-08-30" modified="2018-10-26" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Deserialization of Untrusted Data Privilege Escalation vulnerability in Trend Micro Security 2018 (Consumer) products could allow a local attacker to escalate privileges on vulnerable installations. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit the vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://esupport.trendmicro.com/en-US/home/pages/technical-support/1120742.aspx" adv="1">https://esupport.trendmicro.com/en-US/home/pages/technical-support/1120742.aspx</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-961/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-961/</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus_+_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="internet_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="maximum_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="premium_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10514" seq="2018-10514" published="2018-08-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A Missing Impersonation Privilege Escalation vulnerability in Trend Micro Security 2018 (Consumer) products could allow a local attacker to escalate privileges on vulnerable installations. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit the vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://esupport.trendmicro.com/en-US/home/pages/technical-support/1120742.aspx" adv="1">https://esupport.trendmicro.com/en-US/home/pages/technical-support/1120742.aspx</ref>
      <ref source="MISC" url="https://www.zerodayinitiative.com/advisories/ZDI-18-962/" adv="1">https://www.zerodayinitiative.com/advisories/ZDI-18-962/</ref>
    </refs>
    <vuln_soft>
      <prod name="antivirus_+_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="internet_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="maximum_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="premium_security" vendor="trendmicro">
        <vers num="12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10515" seq="2018-10515" published="2018-04-27" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "file unpack" operation in the admin dashboard contains a remote code execution vulnerability exploitable by an admin user because a .php file can be present in the extracted ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10516" seq="2018-10516" published="2018-04-27" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "file rename" operation in the admin dashboard contains a sensitive information disclosure vulnerability, exploitable by an admin user, that can cause DoS by moving config.php to the upload/ directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10517" seq="2018-10517" published="2018-04-27" modified="2019-03-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "module import" operation in the admin dashboard contains a remote code execution vulnerability, exploitable by an admin user, because an XML Package can contain base64-encoded PHP code in a data element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45793/" adv="1">45793</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10518" seq="2018-10518" published="2018-04-27" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "file delete" operation in the admin dashboard contains an arbitrary file deletion vulnerability that can cause DoS, exploitable by an admin user, because the attacker can remove all lib/ files in all directories.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10519" seq="2018-10519" published="2018-04-27" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) 2.2.7 contains a privilege escalation vulnerability from ordinary user to admin user by arranging for the eff_uid value within $_COOKIE[$this->_loginkey] to equal 1, because files in the tmp/ directory are accessible through HTTP requests. NOTE: this vulnerability exists because of an incorrect fix for CVE-2018-10084.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1052" seq="2018-1052" published="2018-02-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Memory disclosure vulnerability in table partitioning was found in postgresql 10.x before 10.2, allowing an authenticated attacker to read arbitrary bytes of server memory via purpose-crafted insert to a partitioned table.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102987" adv="1">102987</ref>
      <ref source="CONFIRM" url="https://www.postgresql.org/about/news/1829/" adv="1" patch="1">https://www.postgresql.org/about/news/1829/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10520" seq="2018-10520" published="2018-04-27" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "module remove" operation in the admin dashboard contains an arbitrary file deletion vulnerability that can cause DoS, exploitable by an admin user, because the attacker can remove all lib/ files in all directories.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10521" seq="2018-10521" published="2018-04-27" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "file move" operation in the admin dashboard contains an arbitrary file movement vulnerability that can cause DoS, exploitable by an admin user, because config.php can be moved into an incorrect directory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10522" seq="2018-10522" published="2018-04-27" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In CMS Made Simple (CMSMS) through 2.2.7, the "file view" operation in the admin dashboard contains a sensitive information disclosure vulnerability, exploitable by ordinary users, because the product exposes unrestricted access to the PHP file_get_contents function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10523" seq="2018-10523" published="2018-04-27" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CMS Made Simple (CMSMS) through 2.2.7 contains a physical path leakage Vulnerability via /modules/DesignManager/action.ajax_get_templates.php, /modules/DesignManager/action.ajax_get_stylesheets.php, /modules/FileManager/dunzip.php, or /modules/FileManager/untgz.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/itodaro/cmsms_cve/blob/master/README.md" adv="1">https://github.com/itodaro/cmsms_cve/blob/master/README.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="2.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10527" seq="2018-10527" published="2018-04-28" modified="2018-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">EasyCMS 1.3 is prone to Stored XSS when posting an article; four fields are affected: title, keyword, abstract, and content, as demonstrated by the /admin/index/index.html#listarticle URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/teameasy/EasyCMS/issues/2" adv="1">https://github.com/teameasy/EasyCMS/issues/2</ref>
    </refs>
    <vuln_soft>
      <prod name="easycms" vendor="easycms_project">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10528" seq="2018-10528" published="2018-04-28" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in LibRaw 0.18.9. There is a stack-based buffer overflow in the utf2char function in libraw_cxx.cpp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/LibRaw/LibRaw/commit/895529fc2f2eb8bc633edd6b04b5b237eb4db564" adv="1" patch="1">https://github.com/LibRaw/LibRaw/commit/895529fc2f2eb8bc633edd6b04b5b237eb4db564</ref>
      <ref source="MISC" url="https://github.com/LibRaw/LibRaw/issues/144" adv="1">https://github.com/LibRaw/LibRaw/issues/144</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3639-1/" adv="1">USN-3639-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libraw" vendor="libraw">
        <vers num="0.18.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10529" seq="2018-10529" published="2018-04-28" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in LibRaw 0.18.9. There is an out-of-bounds read affecting the X3F property table list implementation in libraw_x3f.cpp and libraw_cxx.cpp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/LibRaw/LibRaw/commit/f0c505a3e5d47989a5f69be2d0d4f250af6b1a6c" adv="1" patch="1">https://github.com/LibRaw/LibRaw/commit/f0c505a3e5d47989a5f69be2d0d4f250af6b1a6c</ref>
      <ref source="MISC" url="https://github.com/LibRaw/LibRaw/issues/144" adv="1">https://github.com/LibRaw/LibRaw/issues/144</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3639-1/" adv="1">USN-3639-1</ref>
    </refs>
    <vuln_soft>
      <prod name="libraw" vendor="libraw">
        <vers num="0.18.9"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1053" seq="2018-1053" published="2018-02-09" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In postgresql 9.3.x before 9.3.21, 9.4.x before 9.4.16, 9.5.x before 9.5.11, 9.6.x before 9.6.7 and 10.x before 10.2, pg_upgrade creates file in current working directory containing the output of `pg_dumpall -g` under umask which was in effect when the user invoked pg_upgrade, and not under 0077 which is normally used for other temporary files. This can allow an authenticated attacker to read or modify the one file, which may contain encrypted or unencrypted database passwords. The attack is infeasible if a directory mode blocks the attacker searching the current working directory or if the prevailing umask blocks the attacker opening the file.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/102986" adv="1">102986</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2511" adv="1">RHSA-2018:2511</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2566" adv="1">RHSA-2018:2566</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3816" adv="1">RHSA-2018:3816</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00006.html" adv="1">[debian-lts-announce] 20180207 [SECURITY] [DLA-1271-1] postgresql-9.1 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3564-1/" adv="1">USN-3564-1</ref>
      <ref source="CONFIRM" url="https://www.postgresql.org/about/news/1829/" adv="1" patch="1">https://www.postgresql.org/about/news/1829/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.3.0"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5"/>
        <vers num="9.3.6"/>
        <vers num="9.3.7"/>
        <vers num="9.3.8"/>
        <vers num="9.3.9"/>
        <vers num="9.3.10"/>
        <vers num="9.3.11"/>
        <vers num="9.3.12"/>
        <vers num="9.3.13"/>
        <vers num="9.3.14"/>
        <vers num="9.3.15"/>
        <vers num="9.3.16"/>
        <vers num="9.3.17"/>
        <vers num="9.3.18"/>
        <vers num="9.3.19"/>
        <vers num="9.3.20"/>
        <vers num="9.4.0"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.4.8"/>
        <vers num="9.4.9"/>
        <vers num="9.4.10"/>
        <vers num="9.4.11"/>
        <vers num="9.4.12"/>
        <vers num="9.4.13"/>
        <vers num="9.4.14"/>
        <vers num="9.4.15"/>
        <vers num="9.5.0"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4"/>
        <vers num="9.5.5"/>
        <vers num="9.5.6"/>
        <vers num="9.5.7"/>
        <vers num="9.5.8"/>
        <vers num="9.5.9"/>
        <vers num="9.5.10"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.3"/>
        <vers num="9.6.4"/>
        <vers num="9.6.5"/>
        <vers num="9.6.6"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10531" seq="2018-10531" published="2019-07-10" modified="2019-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in the America's Army Proving Grounds platform for the Unreal Engine. With a false packet sent via UDP, the application server responds with several bytes, giving the possibility of DoS amplification, even being able to be used in DDoS attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.xlabs.com.br/blog/author/mauricio-correa/" adv="1">https://www.xlabs.com.br/blog/author/mauricio-correa/</ref>
      <ref source="MISC" url="https://www.xlabs.com.br/blog/cve-2018-10531-americas-army-proving-grounds-ddos-amplification/" adv="1">https://www.xlabs.com.br/blog/cve-2018-10531-americas-army-proving-grounds-ddos-amplification/</ref>
    </refs>
    <vuln_soft>
      <prod name="proving_grounds" vendor="americaarmy">
        <vers num="-" edition=":~~~unreal_engine~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10532" seq="2018-10532" published="2018-10-30" modified="2019-01-30" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on EE 4GEE HH70VB-2BE8GB3 HH70_E1_02.00_19 devices. Hardcoded root SSH credentials were discovered to be stored within the "core_app" binary utilised by the EE router for networking services. An attacker with knowledge of the default password (oelinux123) could login to the router via SSH as the root user, which could allow for the loss of confidentiality, integrity, and availability of the system. This would also allow for the bypass of the "AP Isolation" mode that is supported by the router, as well as the settings for multiple Wireless networks, which a user may use for guest clients.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.jameshemmings.co.uk/2018/10/24/4gee-hh70-router-vulnerability-disclosure/" adv="1">https://blog.jameshemmings.co.uk/2018/10/24/4gee-hh70-router-vulnerability-disclosure/</ref>
      <ref source="MISC" url="https://www.theregister.co.uk/2018/10/26/ee_4gee_hh70_ssh_backdoor/" adv="1">https://www.theregister.co.uk/2018/10/26/ee_4gee_hh70_ssh_backdoor/</ref>
    </refs>
    <vuln_soft>
      <prod name="4gee_firmware" vendor="ee">
        <vers num="hh70_e1_02.00_19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10534" seq="2018-10534" published="2018-04-29" modified="2019-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The _bfd_XX_bfd_copy_private_bfd_data_common function in peXXigen.c in the Binary File Descriptor (BFD) library (aka libbfd), as distributed in GNU Binutils 2.30, processes a negative Data Directory size with an unbounded loop that increases the value of (external_IMAGE_DEBUG_DIRECTORY) *edd so that the address exceeds its own memory region, resulting in an out-of-bounds memory write, as demonstrated by objcopy copying private info with _bfd_pex64_bfd_copy_private_bfd_data_common in pex64igen.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104025" adv="1">104025</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3032" adv="1">RHSA-2018:3032</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-01">GLSA-201908-01</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23110" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23110</ref>
    </refs>
    <vuln_soft>
      <prod name="binutils" vendor="gnu">
        <vers num="2.30"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10535" seq="2018-10535" published="2018-04-29" modified="2019-08-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ignore_section_sym function in elf.c in the Binary File Descriptor (BFD) library (aka libbfd), as distributed in GNU Binutils 2.30, does not validate the output_section pointer in the case of a symtab entry with a "SECTION" type that has a "0" value, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted file, as demonstrated by objcopy.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104021" adv="1">104021</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3032" adv="1">RHSA-2018:3032</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201908-01">GLSA-201908-01</ref>
      <ref source="MISC" url="https://sourceware.org/bugzilla/show_bug.cgi?id=23113" adv="1">https://sourceware.org/bugzilla/show_bug.cgi?id=23113</ref>
    </refs>
    <vuln_soft>
      <prod name="binutils" vendor="gnu">
        <vers num="2.30"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10536" seq="2018-10536" published="2018-04-29" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WavPack 5.1.0 and earlier. The WAV parser component contains a vulnerability that allows writing to memory because ParseRiffHeaderConfig in riff.c does not reject multiple format chunks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/26cb47f99d481ad9b93eeff80d26e6b63bbd7e15" adv="1" patch="1">https://github.com/dbry/WavPack/commit/26cb47f99d481ad9b93eeff80d26e6b63bbd7e15</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/30" adv="1">https://github.com/dbry/WavPack/issues/30</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/31" adv="1">https://github.com/dbry/WavPack/issues/31</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/32" adv="1">https://github.com/dbry/WavPack/issues/32</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3637-1/" adv="1">USN-3637-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4197" adv="1">DSA-4197</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10537" seq="2018-10537" published="2018-04-29" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WavPack 5.1.0 and earlier. The W64 parser component contains a vulnerability that allows writing to memory because ParseWave64HeaderConfig in wave64.c does not reject multiple format chunks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/26cb47f99d481ad9b93eeff80d26e6b63bbd7e15" adv="1" patch="1">https://github.com/dbry/WavPack/commit/26cb47f99d481ad9b93eeff80d26e6b63bbd7e15</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/30" adv="1">https://github.com/dbry/WavPack/issues/30</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/31" adv="1">https://github.com/dbry/WavPack/issues/31</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/32" adv="1">https://github.com/dbry/WavPack/issues/32</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3637-1/" adv="1">USN-3637-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4197" adv="1">DSA-4197</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10538" seq="2018-10538" published="2018-04-29" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WavPack 5.1.0 and earlier for WAV input. Out-of-bounds writes can occur because ParseRiffHeaderConfig in riff.c does not validate the sizes of unknown chunks before attempting memory allocation, related to a lack of integer-overflow protection within a bytes_to_copy calculation and subsequent malloc call, leading to insufficient memory allocation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/6f8bb34c2993a48ab9afbe353e6d0cff7c8d821d" adv="1" patch="1">https://github.com/dbry/WavPack/commit/6f8bb34c2993a48ab9afbe353e6d0cff7c8d821d</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/33" adv="1">https://github.com/dbry/WavPack/issues/33</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3637-1/" adv="1">USN-3637-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4197" adv="1">DSA-4197</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10539" seq="2018-10539" published="2018-04-29" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WavPack 5.1.0 and earlier for DSDiff input. Out-of-bounds writes can occur because ParseDsdiffHeaderConfig in dsdiff.c does not validate the sizes of unknown chunks before attempting memory allocation, related to a lack of integer-overflow protection within a bytes_to_copy calculation and subsequent malloc call, leading to insufficient memory allocation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/6f8bb34c2993a48ab9afbe353e6d0cff7c8d821d" adv="1" patch="1">https://github.com/dbry/WavPack/commit/6f8bb34c2993a48ab9afbe353e6d0cff7c8d821d</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/33" adv="1">https://github.com/dbry/WavPack/issues/33</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3637-1/" adv="1">USN-3637-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4197" adv="1">DSA-4197</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1054" seq="2018-1054" published="2018-03-07" modified="2018-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds memory read flaw was found in the way 389-ds-base handled certain LDAP search filters, affecting all versions including 1.4.x. A remote, unauthenticated attacker could potentially use this flaw to make ns-slapd crash via a specially crafted LDAP request, thus resulting in denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103228" adv="1">103228</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0414" adv="1">RHSA-2018:0414</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0515" adv="1">RHSA-2018:0515</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1537314" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1537314</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00018.html">[debian-lts-announce] 20180715 [SECURITY] [DLA 1428-1] 389-ds-base security update</ref>
      <ref source="CONFIRM" url="https://pagure.io/389-ds-base/issue/49545" adv="1">https://pagure.io/389-ds-base/issue/49545</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.4.0.6" prev="1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10540" seq="2018-10540" published="2018-04-29" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in WavPack 5.1.0 and earlier for W64 input. Out-of-bounds writes can occur because ParseWave64HeaderConfig in wave64.c does not validate the sizes of unknown chunks before attempting memory allocation, related to a lack of integer-overflow protection within a bytes_to_copy calculation and subsequent malloc call, leading to insufficient memory allocation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dbry/WavPack/commit/6f8bb34c2993a48ab9afbe353e6d0cff7c8d821d" adv="1" patch="1">https://github.com/dbry/WavPack/commit/6f8bb34c2993a48ab9afbe353e6d0cff7c8d821d</ref>
      <ref source="MISC" url="https://github.com/dbry/WavPack/issues/33" adv="1">https://github.com/dbry/WavPack/issues/33</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3637-1/" adv="1">USN-3637-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4197" adv="1">DSA-4197</ref>
    </refs>
    <vuln_soft>
      <prod name="wavpack" vendor="wavpack">
        <vers num="5.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10544" seq="2018-10544" published="2018-05-02" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Meross MSS110 devices through 1.1.24 contain an unauthenticated admin.htm administrative interface.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://garrettmiller.github.io/meross-mss110-vuln/" adv="1">https://garrettmiller.github.io/meross-mss110-vuln/</ref>
    </refs>
    <vuln_soft>
      <prod name="mss110_firmware" vendor="meross">
        <vers num="1.1.24" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10545" seq="2018-10545" published="2018-04-29" modified="2019-08-19" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in PHP before 5.6.35, 7.0.x before 7.0.29, 7.1.x before 7.1.16, and 7.2.x before 7.2.4. Dumpable FPM child processes allow bypassing opcache access controls because fpm_unix.c makes a PR_SET_DUMPABLE prctl call, allowing one user (in a multiuser environment) to obtain sensitive information from the process memory of a second user's PHP applications by running gcore on the PID of the PHP-FPM worker process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1" patch="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1" patch="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104022" adv="1">104022</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=75605" adv="1" patch="1">https://bugs.php.net/bug.php?id=75605</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00004.html" adv="1">[debian-lts-announce] 20180509 [SECURITY] [DLA 1373-1] php5 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/06/msg00005.html" adv="1">[debian-lts-announce] 20180626 [SECURITY] [DLA 1397-1] php5 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-01" adv="1">GLSA-201812-01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180607-0003/" adv="1">https://security.netapp.com/advisory/ntap-20180607-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-1/" adv="1">USN-3646-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-2/" adv="1">USN-3646-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4240" adv="1">DSA-4240</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12" adv="1">https://www.tenable.com/security/tns-2018-12</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta2"/>
        <vers num="1.3" edition="beta3"/>
        <vers num="1.3" edition="beta6"/>
        <vers num="1.3.1"/>
        <vers num="1.3.5"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="4.4.5" edition="-"/>
        <vers num="4.4.5" edition="rc1"/>
        <vers num="4.4.5" edition="rc2"/>
        <vers num="4.4.6" edition="-"/>
        <vers num="4.4.6" edition="rc1"/>
        <vers num="4.4.7" edition="-"/>
        <vers num="4.4.7" edition="rc1"/>
        <vers num="4.4.8" edition="-"/>
        <vers num="4.4.8" edition="rc1"/>
        <vers num="4.4.9" edition="-"/>
        <vers num="4.4.9" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.1" edition="rc2"/>
        <vers num="5.2.1" edition="rc3"/>
        <vers num="5.2.1" edition="rc4"/>
        <vers num="5.2.2" edition="-"/>
        <vers num="5.2.2" edition="rc1"/>
        <vers num="5.2.2" edition="rc2"/>
        <vers num="5.2.3" edition="-"/>
        <vers num="5.2.3" edition="rc1"/>
        <vers num="5.2.4" edition="-"/>
        <vers num="5.2.4" edition="rc1"/>
        <vers num="5.2.4" edition="rc2"/>
        <vers num="5.2.4" edition="rc3"/>
        <vers num="5.2.5" edition="-"/>
        <vers num="5.2.5" edition="rc1"/>
        <vers num="5.2.5" edition="rc2"/>
        <vers num="5.2.6" edition="-"/>
        <vers num="5.2.6" edition="rc1"/>
        <vers num="5.2.6" edition="rc2"/>
        <vers num="5.2.6" edition="rc3"/>
        <vers num="5.2.6" edition="rc4"/>
        <vers num="5.2.6" edition="rc5"/>
        <vers num="5.2.7" edition="-"/>
        <vers num="5.2.7" edition="rc1"/>
        <vers num="5.2.7" edition="rc2"/>
        <vers num="5.2.7" edition="rc3"/>
        <vers num="5.2.7" edition="rc4"/>
        <vers num="5.2.7" edition="rc5"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9" edition="-"/>
        <vers num="5.2.9" edition="rc1"/>
        <vers num="5.2.9" edition="rc2"/>
        <vers num="5.2.9" edition="rc3"/>
        <vers num="5.2.10" edition="-"/>
        <vers num="5.2.10" edition="rc1"/>
        <vers num="5.2.10" edition="rc2"/>
        <vers num="5.2.11" edition="-"/>
        <vers num="5.2.11" edition="rc1"/>
        <vers num="5.2.11" edition="rc2"/>
        <vers num="5.2.11" edition="rc3"/>
        <vers num="5.2.12" edition="-"/>
        <vers num="5.2.12" edition="rc1"/>
        <vers num="5.2.12" edition="rc2"/>
        <vers num="5.2.12" edition="rc3"/>
        <vers num="5.2.12" edition="rc4"/>
        <vers num="5.2.13" edition="-"/>
        <vers num="5.2.13" edition="rc1"/>
        <vers num="5.2.13" edition="rc2"/>
        <vers num="5.2.14" edition="-"/>
        <vers num="5.2.14" edition="rc1"/>
        <vers num="5.2.14" edition="rc2"/>
        <vers num="5.2.14" edition="rc3"/>
        <vers num="5.2.15" edition="-"/>
        <vers num="5.2.15" edition="rc1"/>
        <vers num="5.2.15" edition="rc2"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0" edition="alpha1"/>
        <vers num="5.3.0" edition="alpha2"/>
        <vers num="5.3.0" edition="alpha3"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.3.0" edition="rc3"/>
        <vers num="5.3.0" edition="rc4"/>
        <vers num="5.3.1" edition="-"/>
        <vers num="5.3.1" edition="rc1"/>
        <vers num="5.3.1" edition="rc2"/>
        <vers num="5.3.1" edition="rc3"/>
        <vers num="5.3.1" edition="rc4"/>
        <vers num="5.3.2" edition="-"/>
        <vers num="5.3.2" edition="rc1"/>
        <vers num="5.3.2" edition="rc2"/>
        <vers num="5.3.2" edition="rc3"/>
        <vers num="5.3.3" edition="-"/>
        <vers num="5.3.3" edition="rc1"/>
        <vers num="5.3.3" edition="rc2"/>
        <vers num="5.3.3" edition="rc3"/>
        <vers num="5.3.4" edition="-"/>
        <vers num="5.3.4" edition="rc1"/>
        <vers num="5.3.4" edition="rc2"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6" edition="rc1"/>
        <vers num="5.3.6" edition="rc2"/>
        <vers num="5.3.6" edition="rc3"/>
        <vers num="5.3.7" edition="-"/>
        <vers num="5.3.7" edition="rc1"/>
        <vers num="5.3.7" edition="rc2"/>
        <vers num="5.3.7" edition="rc3"/>
        <vers num="5.3.7" edition="rc4"/>
        <vers num="5.3.7" edition="rc5"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9" edition="-"/>
        <vers num="5.3.9" edition="rc1"/>
        <vers num="5.3.9" edition="rc2"/>
        <vers num="5.3.9" edition="rc3"/>
        <vers num="5.3.9" edition="rc4"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" edition="-"/>
        <vers num="5.3.11" edition="rc1"/>
        <vers num="5.3.11" edition="rc2"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14" edition="-"/>
        <vers num="5.3.14" edition="rc1"/>
        <vers num="5.3.14" edition="rc2"/>
        <vers num="5.3.15" edition="-"/>
        <vers num="5.3.15" edition="rc1"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18" edition="-"/>
        <vers num="5.3.18" edition="rc1"/>
        <vers num="5.3.19" edition="-"/>
        <vers num="5.3.19" edition="rc1"/>
        <vers num="5.3.20" edition="-"/>
        <vers num="5.3.20" edition="rc1"/>
        <vers num="5.3.21" edition="-"/>
        <vers num="5.3.21" edition="rc1"/>
        <vers num="5.3.22" edition="-"/>
        <vers num="5.3.22" edition="rc1"/>
        <vers num="5.3.22" edition="rc2"/>
        <vers num="5.3.23" edition="-"/>
        <vers num="5.3.23" edition="rc1"/>
        <vers num="5.3.24" edition="-"/>
        <vers num="5.3.24" edition="rc1"/>
        <vers num="5.3.25" edition="-"/>
        <vers num="5.3.25" edition="rc1"/>
        <vers num="5.3.26" edition="-"/>
        <vers num="5.3.26" edition="rc1"/>
        <vers num="5.3.27" edition="-"/>
        <vers num="5.3.27" edition="rc1"/>
        <vers num="5.3.28"/>
        <vers num="5.3.29" edition="-"/>
        <vers num="5.3.29" edition="rc1"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="alpha1"/>
        <vers num="5.4.0" edition="alpha2"/>
        <vers num="5.4.0" edition="alpha3"/>
        <vers num="5.4.0" edition="beta1"/>
        <vers num="5.4.0" edition="beta2"/>
        <vers num="5.4.0" edition="rc1"/>
        <vers num="5.4.0" edition="rc2"/>
        <vers num="5.4.0" edition="rc3"/>
        <vers num="5.4.0" edition="rc4"/>
        <vers num="5.4.0" edition="rc5"/>
        <vers num="5.4.0" edition="rc6"/>
        <vers num="5.4.0" edition="rc7"/>
        <vers num="5.4.0" edition="rc8"/>
        <vers num="5.4.1" edition="rc1"/>
        <vers num="5.4.1" edition="rc2"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4" edition="-"/>
        <vers num="5.4.4" edition="rc1"/>
        <vers num="5.4.4" edition="rc2"/>
        <vers num="5.4.5" edition="-"/>
        <vers num="5.4.5" edition="rc1"/>
        <vers num="5.4.6" edition="-"/>
        <vers num="5.4.6" edition="rc1"/>
        <vers num="5.4.7" edition="-"/>
        <vers num="5.4.7" edition="rc1"/>
        <vers num="5.4.8" edition="-"/>
        <vers num="5.4.8" edition="rc1"/>
        <vers num="5.4.9" edition="-"/>
        <vers num="5.4.9" edition="rc1"/>
        <vers num="5.4.10" edition="-"/>
        <vers num="5.4.10" edition="rc1"/>
        <vers num="5.4.11" edition="-"/>
        <vers num="5.4.11" edition="rc1"/>
        <vers num="5.4.12" edition="-"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="-"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="-"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="-"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="-"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17" edition="-"/>
        <vers num="5.4.17" edition="rc1"/>
        <vers num="5.4.18" edition="-"/>
        <vers num="5.4.18" edition="rc1"/>
        <vers num="5.4.18" edition="rc2"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20" edition="-"/>
        <vers num="5.4.20" edition="rc1"/>
        <vers num="5.4.21" edition="-"/>
        <vers num="5.4.21" edition="rc1"/>
        <vers num="5.4.22" edition="-"/>
        <vers num="5.4.22" edition="rc1"/>
        <vers num="5.4.23" edition="-"/>
        <vers num="5.4.23" edition="rc1"/>
        <vers num="5.4.24" edition="-"/>
        <vers num="5.4.24" edition="rc1"/>
        <vers num="5.4.25" edition="-"/>
        <vers num="5.4.25" edition="rc1"/>
        <vers num="5.4.26" edition="-"/>
        <vers num="5.4.26" edition="rc1"/>
        <vers num="5.4.27" edition="-"/>
        <vers num="5.4.27" edition="rc1"/>
        <vers num="5.4.28" edition="-"/>
        <vers num="5.4.28" edition="rc1"/>
        <vers num="5.4.29" edition="-"/>
        <vers num="5.4.29" edition="rc1"/>
        <vers num="5.4.30" edition="-"/>
        <vers num="5.4.30" edition="rc1"/>
        <vers num="5.4.31" edition="-"/>
        <vers num="5.4.31" edition="rc1"/>
        <vers num="5.4.32" edition="-"/>
        <vers num="5.4.32" edition="rc1"/>
        <vers num="5.4.33" edition="-"/>
        <vers num="5.4.33" edition="rc1"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36"/>
        <vers num="5.4.37"/>
        <vers num="5.4.38"/>
        <vers num="5.4.39"/>
        <vers num="5.4.40"/>
        <vers num="5.4.41"/>
        <vers num="5.4.42"/>
        <vers num="5.4.43"/>
        <vers num="5.4.44"/>
        <vers num="5.4.45"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.5.22" edition="-"/>
        <vers num="5.5.22" edition="rc1"/>
        <vers num="5.5.23" edition="-"/>
        <vers num="5.5.23" edition="rc1"/>
        <vers num="5.5.24" edition="-"/>
        <vers num="5.5.24" edition="rc1"/>
        <vers num="5.5.25" edition="-"/>
        <vers num="5.5.25" edition="rc1"/>
        <vers num="5.5.26" edition="-"/>
        <vers num="5.5.26" edition="rc1"/>
        <vers num="5.5.27" edition="-"/>
        <vers num="5.5.27" edition="rc1"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
        <vers num="5.6.6" edition="-"/>
        <vers num="5.6.6" edition="rc1"/>
        <vers num="5.6.7" edition="-"/>
        <vers num="5.6.7" edition="rc1"/>
        <vers num="5.6.8" edition="-"/>
        <vers num="5.6.8" edition="rc1"/>
        <vers num="5.6.9" edition="-"/>
        <vers num="5.6.9" edition="rc1"/>
        <vers num="5.6.10" edition="-"/>
        <vers num="5.6.10" edition="rc1"/>
        <vers num="5.6.11" edition="-"/>
        <vers num="5.6.11" edition="rc1"/>
        <vers num="5.6.12" edition="-"/>
        <vers num="5.6.12" edition="rc1"/>
        <vers num="5.6.13" edition="-"/>
        <vers num="5.6.13" edition="rc1"/>
        <vers num="5.6.14" edition="-"/>
        <vers num="5.6.14" edition="rc1"/>
        <vers num="5.6.15" edition="-"/>
        <vers num="5.6.15" edition="rc1"/>
        <vers num="5.6.16" edition="-"/>
        <vers num="5.6.16" edition="rc1"/>
        <vers num="5.6.17" edition="-"/>
        <vers num="5.6.17" edition="rc1"/>
        <vers num="5.6.18" edition="-"/>
        <vers num="5.6.18" edition="rc1"/>
        <vers num="5.6.19" edition="-"/>
        <vers num="5.6.19" edition="rc1"/>
        <vers num="5.6.20" edition="-"/>
        <vers num="5.6.20" edition="rc1"/>
        <vers num="5.6.21" edition="-"/>
        <vers num="5.6.21" edition="rc1"/>
        <vers num="5.6.22" edition="-"/>
        <vers num="5.6.22" edition="rc1"/>
        <vers num="5.6.23" edition="-"/>
        <vers num="5.6.23" edition="rc1"/>
        <vers num="5.6.24" edition="-"/>
        <vers num="5.6.24" edition="rc1"/>
        <vers num="5.6.25" edition="-"/>
        <vers num="5.6.25" edition="rc1"/>
        <vers num="5.6.26" edition="-"/>
        <vers num="5.6.26" edition="rc1"/>
        <vers num="5.6.27" edition="-"/>
        <vers num="5.6.27" edition="rc1"/>
        <vers num="5.6.28" edition="-"/>
        <vers num="5.6.28" edition="rc1"/>
        <vers num="5.6.29" edition="-"/>
        <vers num="5.6.29" edition="rc1"/>
        <vers num="5.6.30" edition="-"/>
        <vers num="5.6.30" edition="rc1"/>
        <vers num="5.6.31"/>
        <vers num="5.6.32"/>
        <vers num="5.6.33"/>
        <vers num="5.6.34"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="beta3"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.0" edition="rc7"/>
        <vers num="7.0.0" edition="rc8"/>
        <vers num="7.0.1" edition="-"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="-"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="-"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.4" edition="-"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.5" edition="-"/>
        <vers num="7.0.5" edition="rc1"/>
        <vers num="7.0.6" edition="-"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.7" edition="-"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="-"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="-"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10" edition="-"/>
        <vers num="7.0.10" edition="rc1"/>
        <vers num="7.0.11" edition="-"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.12" edition="-"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="-"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.14" edition="-"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.15" edition="-"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.16" edition="-"/>
        <vers num="7.0.16" edition="rc1"/>
        <vers num="7.0.17" edition="-"/>
        <vers num="7.0.17" edition="rc1"/>
        <vers num="7.0.18" edition="-"/>
        <vers num="7.0.18" edition="rc1"/>
        <vers num="7.0.19" edition="-"/>
        <vers num="7.0.19" edition="rc1"/>
        <vers num="7.0.20" edition="-"/>
        <vers num="7.0.20" edition="rc1"/>
        <vers num="7.0.21" edition="-"/>
        <vers num="7.0.21" edition="rc1"/>
        <vers num="7.0.22" edition="-"/>
        <vers num="7.0.22" edition="rc1"/>
        <vers num="7.0.23" edition="-"/>
        <vers num="7.0.23" edition="rc1"/>
        <vers num="7.0.24" edition="-"/>
        <vers num="7.0.24" edition="rc1"/>
        <vers num="7.0.25" edition="-"/>
        <vers num="7.0.25" edition="rc1"/>
        <vers num="7.0.26" edition="-"/>
        <vers num="7.0.26" edition="rc1"/>
        <vers num="7.0.27" edition="-"/>
        <vers num="7.0.27" edition="rc1"/>
        <vers num="7.0.28"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10546" seq="2018-10546" published="2018-04-29" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in PHP before 5.6.36, 7.0.x before 7.0.30, 7.1.x before 7.1.17, and 7.2.x before 7.2.5. An infinite loop exists in ext/iconv/iconv.c because the iconv stream filter does not reject invalid multibyte sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1" patch="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1" patch="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104019" adv="1">104019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040807" adv="1">1040807</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=76249" adv="1" patch="1">https://bugs.php.net/bug.php?id=76249</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/06/msg00005.html" adv="1">[debian-lts-announce] 20180626 [SECURITY] [DLA 1397-1] php5 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-01" adv="1">GLSA-201812-01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180607-0003/" adv="1">https://security.netapp.com/advisory/ntap-20180607-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-1/" adv="1">USN-3646-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4240" adv="1">DSA-4240</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12" adv="1">https://www.tenable.com/security/tns-2018-12</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta2"/>
        <vers num="1.3" edition="beta3"/>
        <vers num="1.3" edition="beta6"/>
        <vers num="1.3.1"/>
        <vers num="1.3.5"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="4.4.5" edition="-"/>
        <vers num="4.4.5" edition="rc1"/>
        <vers num="4.4.5" edition="rc2"/>
        <vers num="4.4.6" edition="-"/>
        <vers num="4.4.6" edition="rc1"/>
        <vers num="4.4.7" edition="-"/>
        <vers num="4.4.7" edition="rc1"/>
        <vers num="4.4.8" edition="-"/>
        <vers num="4.4.8" edition="rc1"/>
        <vers num="4.4.9" edition="-"/>
        <vers num="4.4.9" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.1" edition="rc2"/>
        <vers num="5.2.1" edition="rc3"/>
        <vers num="5.2.1" edition="rc4"/>
        <vers num="5.2.2" edition="-"/>
        <vers num="5.2.2" edition="rc1"/>
        <vers num="5.2.2" edition="rc2"/>
        <vers num="5.2.3" edition="-"/>
        <vers num="5.2.3" edition="rc1"/>
        <vers num="5.2.4" edition="-"/>
        <vers num="5.2.4" edition="rc1"/>
        <vers num="5.2.4" edition="rc2"/>
        <vers num="5.2.4" edition="rc3"/>
        <vers num="5.2.5" edition="-"/>
        <vers num="5.2.5" edition="rc1"/>
        <vers num="5.2.5" edition="rc2"/>
        <vers num="5.2.6" edition="-"/>
        <vers num="5.2.6" edition="rc1"/>
        <vers num="5.2.6" edition="rc2"/>
        <vers num="5.2.6" edition="rc3"/>
        <vers num="5.2.6" edition="rc4"/>
        <vers num="5.2.6" edition="rc5"/>
        <vers num="5.2.7" edition="-"/>
        <vers num="5.2.7" edition="rc1"/>
        <vers num="5.2.7" edition="rc2"/>
        <vers num="5.2.7" edition="rc3"/>
        <vers num="5.2.7" edition="rc4"/>
        <vers num="5.2.7" edition="rc5"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9" edition="-"/>
        <vers num="5.2.9" edition="rc1"/>
        <vers num="5.2.9" edition="rc2"/>
        <vers num="5.2.9" edition="rc3"/>
        <vers num="5.2.10" edition="-"/>
        <vers num="5.2.10" edition="rc1"/>
        <vers num="5.2.10" edition="rc2"/>
        <vers num="5.2.11" edition="-"/>
        <vers num="5.2.11" edition="rc1"/>
        <vers num="5.2.11" edition="rc2"/>
        <vers num="5.2.11" edition="rc3"/>
        <vers num="5.2.12" edition="-"/>
        <vers num="5.2.12" edition="rc1"/>
        <vers num="5.2.12" edition="rc2"/>
        <vers num="5.2.12" edition="rc3"/>
        <vers num="5.2.12" edition="rc4"/>
        <vers num="5.2.13" edition="-"/>
        <vers num="5.2.13" edition="rc1"/>
        <vers num="5.2.13" edition="rc2"/>
        <vers num="5.2.14" edition="-"/>
        <vers num="5.2.14" edition="rc1"/>
        <vers num="5.2.14" edition="rc2"/>
        <vers num="5.2.14" edition="rc3"/>
        <vers num="5.2.15" edition="-"/>
        <vers num="5.2.15" edition="rc1"/>
        <vers num="5.2.15" edition="rc2"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0" edition="alpha1"/>
        <vers num="5.3.0" edition="alpha2"/>
        <vers num="5.3.0" edition="alpha3"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.3.0" edition="rc3"/>
        <vers num="5.3.0" edition="rc4"/>
        <vers num="5.3.1" edition="-"/>
        <vers num="5.3.1" edition="rc1"/>
        <vers num="5.3.1" edition="rc2"/>
        <vers num="5.3.1" edition="rc3"/>
        <vers num="5.3.1" edition="rc4"/>
        <vers num="5.3.2" edition="-"/>
        <vers num="5.3.2" edition="rc1"/>
        <vers num="5.3.2" edition="rc2"/>
        <vers num="5.3.2" edition="rc3"/>
        <vers num="5.3.3" edition="-"/>
        <vers num="5.3.3" edition="rc1"/>
        <vers num="5.3.3" edition="rc2"/>
        <vers num="5.3.3" edition="rc3"/>
        <vers num="5.3.4" edition="-"/>
        <vers num="5.3.4" edition="rc1"/>
        <vers num="5.3.4" edition="rc2"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6" edition="rc1"/>
        <vers num="5.3.6" edition="rc2"/>
        <vers num="5.3.6" edition="rc3"/>
        <vers num="5.3.7" edition="-"/>
        <vers num="5.3.7" edition="rc1"/>
        <vers num="5.3.7" edition="rc2"/>
        <vers num="5.3.7" edition="rc3"/>
        <vers num="5.3.7" edition="rc4"/>
        <vers num="5.3.7" edition="rc5"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9" edition="-"/>
        <vers num="5.3.9" edition="rc1"/>
        <vers num="5.3.9" edition="rc2"/>
        <vers num="5.3.9" edition="rc3"/>
        <vers num="5.3.9" edition="rc4"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" edition="-"/>
        <vers num="5.3.11" edition="rc1"/>
        <vers num="5.3.11" edition="rc2"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14" edition="-"/>
        <vers num="5.3.14" edition="rc1"/>
        <vers num="5.3.14" edition="rc2"/>
        <vers num="5.3.15" edition="-"/>
        <vers num="5.3.15" edition="rc1"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18" edition="-"/>
        <vers num="5.3.18" edition="rc1"/>
        <vers num="5.3.19" edition="-"/>
        <vers num="5.3.19" edition="rc1"/>
        <vers num="5.3.20" edition="-"/>
        <vers num="5.3.20" edition="rc1"/>
        <vers num="5.3.21" edition="-"/>
        <vers num="5.3.21" edition="rc1"/>
        <vers num="5.3.22" edition="-"/>
        <vers num="5.3.22" edition="rc1"/>
        <vers num="5.3.22" edition="rc2"/>
        <vers num="5.3.23" edition="-"/>
        <vers num="5.3.23" edition="rc1"/>
        <vers num="5.3.24" edition="-"/>
        <vers num="5.3.24" edition="rc1"/>
        <vers num="5.3.25" edition="-"/>
        <vers num="5.3.25" edition="rc1"/>
        <vers num="5.3.26" edition="-"/>
        <vers num="5.3.26" edition="rc1"/>
        <vers num="5.3.27" edition="-"/>
        <vers num="5.3.27" edition="rc1"/>
        <vers num="5.3.28"/>
        <vers num="5.3.29" edition="-"/>
        <vers num="5.3.29" edition="rc1"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="alpha1"/>
        <vers num="5.4.0" edition="alpha2"/>
        <vers num="5.4.0" edition="alpha3"/>
        <vers num="5.4.0" edition="beta1"/>
        <vers num="5.4.0" edition="beta2"/>
        <vers num="5.4.0" edition="rc1"/>
        <vers num="5.4.0" edition="rc2"/>
        <vers num="5.4.0" edition="rc3"/>
        <vers num="5.4.0" edition="rc4"/>
        <vers num="5.4.0" edition="rc5"/>
        <vers num="5.4.0" edition="rc6"/>
        <vers num="5.4.0" edition="rc7"/>
        <vers num="5.4.0" edition="rc8"/>
        <vers num="5.4.1" edition="rc1"/>
        <vers num="5.4.1" edition="rc2"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4" edition="-"/>
        <vers num="5.4.4" edition="rc1"/>
        <vers num="5.4.4" edition="rc2"/>
        <vers num="5.4.5" edition="-"/>
        <vers num="5.4.5" edition="rc1"/>
        <vers num="5.4.6" edition="-"/>
        <vers num="5.4.6" edition="rc1"/>
        <vers num="5.4.7" edition="-"/>
        <vers num="5.4.7" edition="rc1"/>
        <vers num="5.4.8" edition="-"/>
        <vers num="5.4.8" edition="rc1"/>
        <vers num="5.4.9" edition="-"/>
        <vers num="5.4.9" edition="rc1"/>
        <vers num="5.4.10" edition="-"/>
        <vers num="5.4.10" edition="rc1"/>
        <vers num="5.4.11" edition="-"/>
        <vers num="5.4.11" edition="rc1"/>
        <vers num="5.4.12" edition="-"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="-"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="-"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="-"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="-"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17" edition="-"/>
        <vers num="5.4.17" edition="rc1"/>
        <vers num="5.4.18" edition="-"/>
        <vers num="5.4.18" edition="rc1"/>
        <vers num="5.4.18" edition="rc2"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20" edition="-"/>
        <vers num="5.4.20" edition="rc1"/>
        <vers num="5.4.21" edition="-"/>
        <vers num="5.4.21" edition="rc1"/>
        <vers num="5.4.22" edition="-"/>
        <vers num="5.4.22" edition="rc1"/>
        <vers num="5.4.23" edition="-"/>
        <vers num="5.4.23" edition="rc1"/>
        <vers num="5.4.24" edition="-"/>
        <vers num="5.4.24" edition="rc1"/>
        <vers num="5.4.25" edition="-"/>
        <vers num="5.4.25" edition="rc1"/>
        <vers num="5.4.26" edition="-"/>
        <vers num="5.4.26" edition="rc1"/>
        <vers num="5.4.27" edition="-"/>
        <vers num="5.4.27" edition="rc1"/>
        <vers num="5.4.28" edition="-"/>
        <vers num="5.4.28" edition="rc1"/>
        <vers num="5.4.29" edition="-"/>
        <vers num="5.4.29" edition="rc1"/>
        <vers num="5.4.30" edition="-"/>
        <vers num="5.4.30" edition="rc1"/>
        <vers num="5.4.31" edition="-"/>
        <vers num="5.4.31" edition="rc1"/>
        <vers num="5.4.32" edition="-"/>
        <vers num="5.4.32" edition="rc1"/>
        <vers num="5.4.33" edition="-"/>
        <vers num="5.4.33" edition="rc1"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36"/>
        <vers num="5.4.37"/>
        <vers num="5.4.38"/>
        <vers num="5.4.39"/>
        <vers num="5.4.40"/>
        <vers num="5.4.41"/>
        <vers num="5.4.42"/>
        <vers num="5.4.43"/>
        <vers num="5.4.44"/>
        <vers num="5.4.45"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.5.22" edition="-"/>
        <vers num="5.5.22" edition="rc1"/>
        <vers num="5.5.23" edition="-"/>
        <vers num="5.5.23" edition="rc1"/>
        <vers num="5.5.24" edition="-"/>
        <vers num="5.5.24" edition="rc1"/>
        <vers num="5.5.25" edition="-"/>
        <vers num="5.5.25" edition="rc1"/>
        <vers num="5.5.26" edition="-"/>
        <vers num="5.5.26" edition="rc1"/>
        <vers num="5.5.27" edition="-"/>
        <vers num="5.5.27" edition="rc1"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
        <vers num="5.6.6" edition="-"/>
        <vers num="5.6.6" edition="rc1"/>
        <vers num="5.6.7" edition="-"/>
        <vers num="5.6.7" edition="rc1"/>
        <vers num="5.6.8" edition="-"/>
        <vers num="5.6.8" edition="rc1"/>
        <vers num="5.6.9" edition="-"/>
        <vers num="5.6.9" edition="rc1"/>
        <vers num="5.6.10" edition="-"/>
        <vers num="5.6.10" edition="rc1"/>
        <vers num="5.6.11" edition="-"/>
        <vers num="5.6.11" edition="rc1"/>
        <vers num="5.6.12" edition="-"/>
        <vers num="5.6.12" edition="rc1"/>
        <vers num="5.6.13" edition="-"/>
        <vers num="5.6.13" edition="rc1"/>
        <vers num="5.6.14" edition="-"/>
        <vers num="5.6.14" edition="rc1"/>
        <vers num="5.6.15" edition="-"/>
        <vers num="5.6.15" edition="rc1"/>
        <vers num="5.6.16" edition="-"/>
        <vers num="5.6.16" edition="rc1"/>
        <vers num="5.6.17" edition="-"/>
        <vers num="5.6.17" edition="rc1"/>
        <vers num="5.6.18" edition="-"/>
        <vers num="5.6.18" edition="rc1"/>
        <vers num="5.6.19" edition="-"/>
        <vers num="5.6.19" edition="rc1"/>
        <vers num="5.6.20" edition="-"/>
        <vers num="5.6.20" edition="rc1"/>
        <vers num="5.6.21" edition="-"/>
        <vers num="5.6.21" edition="rc1"/>
        <vers num="5.6.22" edition="-"/>
        <vers num="5.6.22" edition="rc1"/>
        <vers num="5.6.23" edition="-"/>
        <vers num="5.6.23" edition="rc1"/>
        <vers num="5.6.24" edition="-"/>
        <vers num="5.6.24" edition="rc1"/>
        <vers num="5.6.25" edition="-"/>
        <vers num="5.6.25" edition="rc1"/>
        <vers num="5.6.26" edition="-"/>
        <vers num="5.6.26" edition="rc1"/>
        <vers num="5.6.27" edition="-"/>
        <vers num="5.6.27" edition="rc1"/>
        <vers num="5.6.28" edition="-"/>
        <vers num="5.6.28" edition="rc1"/>
        <vers num="5.6.29" edition="-"/>
        <vers num="5.6.29" edition="rc1"/>
        <vers num="5.6.30" edition="-"/>
        <vers num="5.6.30" edition="rc1"/>
        <vers num="5.6.31"/>
        <vers num="5.6.32"/>
        <vers num="5.6.33"/>
        <vers num="5.6.34"/>
        <vers num="5.6.35"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="beta3"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.0" edition="rc7"/>
        <vers num="7.0.0" edition="rc8"/>
        <vers num="7.0.1" edition="-"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="-"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="-"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.4" edition="-"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.5" edition="-"/>
        <vers num="7.0.5" edition="rc1"/>
        <vers num="7.0.6" edition="-"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.7" edition="-"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="-"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="-"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10" edition="-"/>
        <vers num="7.0.10" edition="rc1"/>
        <vers num="7.0.11" edition="-"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.12" edition="-"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="-"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.14" edition="-"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.15" edition="-"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.16" edition="-"/>
        <vers num="7.0.16" edition="rc1"/>
        <vers num="7.0.17" edition="-"/>
        <vers num="7.0.17" edition="rc1"/>
        <vers num="7.0.18" edition="-"/>
        <vers num="7.0.18" edition="rc1"/>
        <vers num="7.0.19" edition="-"/>
        <vers num="7.0.19" edition="rc1"/>
        <vers num="7.0.20" edition="-"/>
        <vers num="7.0.20" edition="rc1"/>
        <vers num="7.0.21" edition="-"/>
        <vers num="7.0.21" edition="rc1"/>
        <vers num="7.0.22" edition="-"/>
        <vers num="7.0.22" edition="rc1"/>
        <vers num="7.0.23" edition="-"/>
        <vers num="7.0.23" edition="rc1"/>
        <vers num="7.0.24" edition="-"/>
        <vers num="7.0.24" edition="rc1"/>
        <vers num="7.0.25" edition="-"/>
        <vers num="7.0.25" edition="rc1"/>
        <vers num="7.0.26" edition="-"/>
        <vers num="7.0.26" edition="rc1"/>
        <vers num="7.0.27" edition="-"/>
        <vers num="7.0.27" edition="rc1"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10547" seq="2018-10547" published="2018-04-29" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in ext/phar/phar_object.c in PHP before 5.6.36, 7.0.x before 7.0.30, 7.1.x before 7.1.17, and 7.2.x before 7.2.5. There is Reflected XSS on the PHAR 403 and 404 error pages via request data of a request for a .phar file. NOTE: this vulnerability exists because of an incomplete fix for CVE-2018-5712.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1" patch="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1" patch="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040807" adv="1">1040807</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=76129" adv="1" patch="1">https://bugs.php.net/bug.php?id=76129</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00004.html" adv="1">[debian-lts-announce] 20180509 [SECURITY] [DLA 1373-1] php5 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/06/msg00005.html" adv="1">[debian-lts-announce] 20180626 [SECURITY] [DLA 1397-1] php5 security update</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180607-0003/" adv="1">https://security.netapp.com/advisory/ntap-20180607-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-1/" adv="1">USN-3646-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-2/" adv="1">USN-3646-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4240" adv="1">DSA-4240</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12" adv="1">https://www.tenable.com/security/tns-2018-12</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta2"/>
        <vers num="1.3" edition="beta3"/>
        <vers num="1.3" edition="beta6"/>
        <vers num="1.3.1"/>
        <vers num="1.3.5"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="4.4.5" edition="-"/>
        <vers num="4.4.5" edition="rc1"/>
        <vers num="4.4.5" edition="rc2"/>
        <vers num="4.4.6" edition="-"/>
        <vers num="4.4.6" edition="rc1"/>
        <vers num="4.4.7" edition="-"/>
        <vers num="4.4.7" edition="rc1"/>
        <vers num="4.4.8" edition="-"/>
        <vers num="4.4.8" edition="rc1"/>
        <vers num="4.4.9" edition="-"/>
        <vers num="4.4.9" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.1" edition="rc2"/>
        <vers num="5.2.1" edition="rc3"/>
        <vers num="5.2.1" edition="rc4"/>
        <vers num="5.2.2" edition="-"/>
        <vers num="5.2.2" edition="rc1"/>
        <vers num="5.2.2" edition="rc2"/>
        <vers num="5.2.3" edition="-"/>
        <vers num="5.2.3" edition="rc1"/>
        <vers num="5.2.4" edition="-"/>
        <vers num="5.2.4" edition="rc1"/>
        <vers num="5.2.4" edition="rc2"/>
        <vers num="5.2.4" edition="rc3"/>
        <vers num="5.2.5" edition="-"/>
        <vers num="5.2.5" edition="rc1"/>
        <vers num="5.2.5" edition="rc2"/>
        <vers num="5.2.6" edition="-"/>
        <vers num="5.2.6" edition="rc1"/>
        <vers num="5.2.6" edition="rc2"/>
        <vers num="5.2.6" edition="rc3"/>
        <vers num="5.2.6" edition="rc4"/>
        <vers num="5.2.6" edition="rc5"/>
        <vers num="5.2.7" edition="-"/>
        <vers num="5.2.7" edition="rc1"/>
        <vers num="5.2.7" edition="rc2"/>
        <vers num="5.2.7" edition="rc3"/>
        <vers num="5.2.7" edition="rc4"/>
        <vers num="5.2.7" edition="rc5"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9" edition="-"/>
        <vers num="5.2.9" edition="rc1"/>
        <vers num="5.2.9" edition="rc2"/>
        <vers num="5.2.9" edition="rc3"/>
        <vers num="5.2.10" edition="-"/>
        <vers num="5.2.10" edition="rc1"/>
        <vers num="5.2.10" edition="rc2"/>
        <vers num="5.2.11" edition="-"/>
        <vers num="5.2.11" edition="rc1"/>
        <vers num="5.2.11" edition="rc2"/>
        <vers num="5.2.11" edition="rc3"/>
        <vers num="5.2.12" edition="-"/>
        <vers num="5.2.12" edition="rc1"/>
        <vers num="5.2.12" edition="rc2"/>
        <vers num="5.2.12" edition="rc3"/>
        <vers num="5.2.12" edition="rc4"/>
        <vers num="5.2.13" edition="-"/>
        <vers num="5.2.13" edition="rc1"/>
        <vers num="5.2.13" edition="rc2"/>
        <vers num="5.2.14" edition="-"/>
        <vers num="5.2.14" edition="rc1"/>
        <vers num="5.2.14" edition="rc2"/>
        <vers num="5.2.14" edition="rc3"/>
        <vers num="5.2.15" edition="-"/>
        <vers num="5.2.15" edition="rc1"/>
        <vers num="5.2.15" edition="rc2"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0" edition="alpha1"/>
        <vers num="5.3.0" edition="alpha2"/>
        <vers num="5.3.0" edition="alpha3"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.3.0" edition="rc3"/>
        <vers num="5.3.0" edition="rc4"/>
        <vers num="5.3.1" edition="-"/>
        <vers num="5.3.1" edition="rc1"/>
        <vers num="5.3.1" edition="rc2"/>
        <vers num="5.3.1" edition="rc3"/>
        <vers num="5.3.1" edition="rc4"/>
        <vers num="5.3.2" edition="-"/>
        <vers num="5.3.2" edition="rc1"/>
        <vers num="5.3.2" edition="rc2"/>
        <vers num="5.3.2" edition="rc3"/>
        <vers num="5.3.3" edition="-"/>
        <vers num="5.3.3" edition="rc1"/>
        <vers num="5.3.3" edition="rc2"/>
        <vers num="5.3.3" edition="rc3"/>
        <vers num="5.3.4" edition="-"/>
        <vers num="5.3.4" edition="rc1"/>
        <vers num="5.3.4" edition="rc2"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6" edition="rc1"/>
        <vers num="5.3.6" edition="rc2"/>
        <vers num="5.3.6" edition="rc3"/>
        <vers num="5.3.7" edition="-"/>
        <vers num="5.3.7" edition="rc1"/>
        <vers num="5.3.7" edition="rc2"/>
        <vers num="5.3.7" edition="rc3"/>
        <vers num="5.3.7" edition="rc4"/>
        <vers num="5.3.7" edition="rc5"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9" edition="-"/>
        <vers num="5.3.9" edition="rc1"/>
        <vers num="5.3.9" edition="rc2"/>
        <vers num="5.3.9" edition="rc3"/>
        <vers num="5.3.9" edition="rc4"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" edition="-"/>
        <vers num="5.3.11" edition="rc1"/>
        <vers num="5.3.11" edition="rc2"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14" edition="-"/>
        <vers num="5.3.14" edition="rc1"/>
        <vers num="5.3.14" edition="rc2"/>
        <vers num="5.3.15" edition="-"/>
        <vers num="5.3.15" edition="rc1"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18" edition="-"/>
        <vers num="5.3.18" edition="rc1"/>
        <vers num="5.3.19" edition="-"/>
        <vers num="5.3.19" edition="rc1"/>
        <vers num="5.3.20" edition="-"/>
        <vers num="5.3.20" edition="rc1"/>
        <vers num="5.3.21" edition="-"/>
        <vers num="5.3.21" edition="rc1"/>
        <vers num="5.3.22" edition="-"/>
        <vers num="5.3.22" edition="rc1"/>
        <vers num="5.3.22" edition="rc2"/>
        <vers num="5.3.23" edition="-"/>
        <vers num="5.3.23" edition="rc1"/>
        <vers num="5.3.24" edition="-"/>
        <vers num="5.3.24" edition="rc1"/>
        <vers num="5.3.25" edition="-"/>
        <vers num="5.3.25" edition="rc1"/>
        <vers num="5.3.26" edition="-"/>
        <vers num="5.3.26" edition="rc1"/>
        <vers num="5.3.27" edition="-"/>
        <vers num="5.3.27" edition="rc1"/>
        <vers num="5.3.28"/>
        <vers num="5.3.29" edition="-"/>
        <vers num="5.3.29" edition="rc1"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="alpha1"/>
        <vers num="5.4.0" edition="alpha2"/>
        <vers num="5.4.0" edition="alpha3"/>
        <vers num="5.4.0" edition="beta1"/>
        <vers num="5.4.0" edition="beta2"/>
        <vers num="5.4.0" edition="rc1"/>
        <vers num="5.4.0" edition="rc2"/>
        <vers num="5.4.0" edition="rc3"/>
        <vers num="5.4.0" edition="rc4"/>
        <vers num="5.4.0" edition="rc5"/>
        <vers num="5.4.0" edition="rc6"/>
        <vers num="5.4.0" edition="rc7"/>
        <vers num="5.4.0" edition="rc8"/>
        <vers num="5.4.1" edition="rc1"/>
        <vers num="5.4.1" edition="rc2"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4" edition="-"/>
        <vers num="5.4.4" edition="rc1"/>
        <vers num="5.4.4" edition="rc2"/>
        <vers num="5.4.5" edition="-"/>
        <vers num="5.4.5" edition="rc1"/>
        <vers num="5.4.6" edition="-"/>
        <vers num="5.4.6" edition="rc1"/>
        <vers num="5.4.7" edition="-"/>
        <vers num="5.4.7" edition="rc1"/>
        <vers num="5.4.8" edition="-"/>
        <vers num="5.4.8" edition="rc1"/>
        <vers num="5.4.9" edition="-"/>
        <vers num="5.4.9" edition="rc1"/>
        <vers num="5.4.10" edition="-"/>
        <vers num="5.4.10" edition="rc1"/>
        <vers num="5.4.11" edition="-"/>
        <vers num="5.4.11" edition="rc1"/>
        <vers num="5.4.12" edition="-"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="-"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="-"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="-"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="-"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17" edition="-"/>
        <vers num="5.4.17" edition="rc1"/>
        <vers num="5.4.18" edition="-"/>
        <vers num="5.4.18" edition="rc1"/>
        <vers num="5.4.18" edition="rc2"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20" edition="-"/>
        <vers num="5.4.20" edition="rc1"/>
        <vers num="5.4.21" edition="-"/>
        <vers num="5.4.21" edition="rc1"/>
        <vers num="5.4.22" edition="-"/>
        <vers num="5.4.22" edition="rc1"/>
        <vers num="5.4.23" edition="-"/>
        <vers num="5.4.23" edition="rc1"/>
        <vers num="5.4.24" edition="-"/>
        <vers num="5.4.24" edition="rc1"/>
        <vers num="5.4.25" edition="-"/>
        <vers num="5.4.25" edition="rc1"/>
        <vers num="5.4.26" edition="-"/>
        <vers num="5.4.26" edition="rc1"/>
        <vers num="5.4.27" edition="-"/>
        <vers num="5.4.27" edition="rc1"/>
        <vers num="5.4.28" edition="-"/>
        <vers num="5.4.28" edition="rc1"/>
        <vers num="5.4.29" edition="-"/>
        <vers num="5.4.29" edition="rc1"/>
        <vers num="5.4.30" edition="-"/>
        <vers num="5.4.30" edition="rc1"/>
        <vers num="5.4.31" edition="-"/>
        <vers num="5.4.31" edition="rc1"/>
        <vers num="5.4.32" edition="-"/>
        <vers num="5.4.32" edition="rc1"/>
        <vers num="5.4.33" edition="-"/>
        <vers num="5.4.33" edition="rc1"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36"/>
        <vers num="5.4.37"/>
        <vers num="5.4.38"/>
        <vers num="5.4.39"/>
        <vers num="5.4.40"/>
        <vers num="5.4.41"/>
        <vers num="5.4.42"/>
        <vers num="5.4.43"/>
        <vers num="5.4.44"/>
        <vers num="5.4.45"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.5.22" edition="-"/>
        <vers num="5.5.22" edition="rc1"/>
        <vers num="5.5.23" edition="-"/>
        <vers num="5.5.23" edition="rc1"/>
        <vers num="5.5.24" edition="-"/>
        <vers num="5.5.24" edition="rc1"/>
        <vers num="5.5.25" edition="-"/>
        <vers num="5.5.25" edition="rc1"/>
        <vers num="5.5.26" edition="-"/>
        <vers num="5.5.26" edition="rc1"/>
        <vers num="5.5.27" edition="-"/>
        <vers num="5.5.27" edition="rc1"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
        <vers num="5.6.6" edition="-"/>
        <vers num="5.6.6" edition="rc1"/>
        <vers num="5.6.7" edition="-"/>
        <vers num="5.6.7" edition="rc1"/>
        <vers num="5.6.8" edition="-"/>
        <vers num="5.6.8" edition="rc1"/>
        <vers num="5.6.9" edition="-"/>
        <vers num="5.6.9" edition="rc1"/>
        <vers num="5.6.10" edition="-"/>
        <vers num="5.6.10" edition="rc1"/>
        <vers num="5.6.11" edition="-"/>
        <vers num="5.6.11" edition="rc1"/>
        <vers num="5.6.12" edition="-"/>
        <vers num="5.6.12" edition="rc1"/>
        <vers num="5.6.13" edition="-"/>
        <vers num="5.6.13" edition="rc1"/>
        <vers num="5.6.14" edition="-"/>
        <vers num="5.6.14" edition="rc1"/>
        <vers num="5.6.15" edition="-"/>
        <vers num="5.6.15" edition="rc1"/>
        <vers num="5.6.16" edition="-"/>
        <vers num="5.6.16" edition="rc1"/>
        <vers num="5.6.17" edition="-"/>
        <vers num="5.6.17" edition="rc1"/>
        <vers num="5.6.18" edition="-"/>
        <vers num="5.6.18" edition="rc1"/>
        <vers num="5.6.19" edition="-"/>
        <vers num="5.6.19" edition="rc1"/>
        <vers num="5.6.20" edition="-"/>
        <vers num="5.6.20" edition="rc1"/>
        <vers num="5.6.21" edition="-"/>
        <vers num="5.6.21" edition="rc1"/>
        <vers num="5.6.22" edition="-"/>
        <vers num="5.6.22" edition="rc1"/>
        <vers num="5.6.23" edition="-"/>
        <vers num="5.6.23" edition="rc1"/>
        <vers num="5.6.24" edition="-"/>
        <vers num="5.6.24" edition="rc1"/>
        <vers num="5.6.25" edition="-"/>
        <vers num="5.6.25" edition="rc1"/>
        <vers num="5.6.26" edition="-"/>
        <vers num="5.6.26" edition="rc1"/>
        <vers num="5.6.27" edition="-"/>
        <vers num="5.6.27" edition="rc1"/>
        <vers num="5.6.28" edition="-"/>
        <vers num="5.6.28" edition="rc1"/>
        <vers num="5.6.29" edition="-"/>
        <vers num="5.6.29" edition="rc1"/>
        <vers num="5.6.30" edition="-"/>
        <vers num="5.6.30" edition="rc1"/>
        <vers num="5.6.31"/>
        <vers num="5.6.32"/>
        <vers num="5.6.33"/>
        <vers num="5.6.34"/>
        <vers num="5.6.35"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="beta3"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.0" edition="rc7"/>
        <vers num="7.0.0" edition="rc8"/>
        <vers num="7.0.1" edition="-"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="-"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="-"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.4" edition="-"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.5" edition="-"/>
        <vers num="7.0.5" edition="rc1"/>
        <vers num="7.0.6" edition="-"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.7" edition="-"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="-"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="-"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10" edition="-"/>
        <vers num="7.0.10" edition="rc1"/>
        <vers num="7.0.11" edition="-"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.12" edition="-"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="-"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.14" edition="-"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.15" edition="-"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.16" edition="-"/>
        <vers num="7.0.16" edition="rc1"/>
        <vers num="7.0.17" edition="-"/>
        <vers num="7.0.17" edition="rc1"/>
        <vers num="7.0.18" edition="-"/>
        <vers num="7.0.18" edition="rc1"/>
        <vers num="7.0.19" edition="-"/>
        <vers num="7.0.19" edition="rc1"/>
        <vers num="7.0.20" edition="-"/>
        <vers num="7.0.20" edition="rc1"/>
        <vers num="7.0.21" edition="-"/>
        <vers num="7.0.21" edition="rc1"/>
        <vers num="7.0.22" edition="-"/>
        <vers num="7.0.22" edition="rc1"/>
        <vers num="7.0.23" edition="-"/>
        <vers num="7.0.23" edition="rc1"/>
        <vers num="7.0.24" edition="-"/>
        <vers num="7.0.24" edition="rc1"/>
        <vers num="7.0.25" edition="-"/>
        <vers num="7.0.25" edition="rc1"/>
        <vers num="7.0.26" edition="-"/>
        <vers num="7.0.26" edition="rc1"/>
        <vers num="7.0.27" edition="-"/>
        <vers num="7.0.27" edition="rc1"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10548" seq="2018-10548" published="2018-04-29" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in PHP before 5.6.36, 7.0.x before 7.0.30, 7.1.x before 7.1.17, and 7.2.x before 7.2.5. ext/ldap/ldap.c allows remote LDAP servers to cause a denial of service (NULL pointer dereference and application crash) because of mishandling of the ldap_get_dn return value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1" patch="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1" patch="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104019" adv="1">104019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040807" adv="1">1040807</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=76248" adv="1" patch="1">https://bugs.php.net/bug.php?id=76248</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00004.html" adv="1">[debian-lts-announce] 20180509 [SECURITY] [DLA 1373-1] php5 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/06/msg00005.html" adv="1">[debian-lts-announce] 20180626 [SECURITY] [DLA 1397-1] php5 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-01" adv="1">GLSA-201812-01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180607-0003/" adv="1">https://security.netapp.com/advisory/ntap-20180607-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-1/" adv="1">USN-3646-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-2/" adv="1">USN-3646-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4240" adv="1">DSA-4240</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12" adv="1">https://www.tenable.com/security/tns-2018-12</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta2"/>
        <vers num="1.3" edition="beta3"/>
        <vers num="1.3" edition="beta6"/>
        <vers num="1.3.1"/>
        <vers num="1.3.5"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="4.4.5" edition="-"/>
        <vers num="4.4.5" edition="rc1"/>
        <vers num="4.4.5" edition="rc2"/>
        <vers num="4.4.6" edition="-"/>
        <vers num="4.4.6" edition="rc1"/>
        <vers num="4.4.7" edition="-"/>
        <vers num="4.4.7" edition="rc1"/>
        <vers num="4.4.8" edition="-"/>
        <vers num="4.4.8" edition="rc1"/>
        <vers num="4.4.9" edition="-"/>
        <vers num="4.4.9" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.1" edition="rc2"/>
        <vers num="5.2.1" edition="rc3"/>
        <vers num="5.2.1" edition="rc4"/>
        <vers num="5.2.2" edition="-"/>
        <vers num="5.2.2" edition="rc1"/>
        <vers num="5.2.2" edition="rc2"/>
        <vers num="5.2.3" edition="-"/>
        <vers num="5.2.3" edition="rc1"/>
        <vers num="5.2.4" edition="-"/>
        <vers num="5.2.4" edition="rc1"/>
        <vers num="5.2.4" edition="rc2"/>
        <vers num="5.2.4" edition="rc3"/>
        <vers num="5.2.5" edition="-"/>
        <vers num="5.2.5" edition="rc1"/>
        <vers num="5.2.5" edition="rc2"/>
        <vers num="5.2.6" edition="-"/>
        <vers num="5.2.6" edition="rc1"/>
        <vers num="5.2.6" edition="rc2"/>
        <vers num="5.2.6" edition="rc3"/>
        <vers num="5.2.6" edition="rc4"/>
        <vers num="5.2.6" edition="rc5"/>
        <vers num="5.2.7" edition="-"/>
        <vers num="5.2.7" edition="rc1"/>
        <vers num="5.2.7" edition="rc2"/>
        <vers num="5.2.7" edition="rc3"/>
        <vers num="5.2.7" edition="rc4"/>
        <vers num="5.2.7" edition="rc5"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9" edition="-"/>
        <vers num="5.2.9" edition="rc1"/>
        <vers num="5.2.9" edition="rc2"/>
        <vers num="5.2.9" edition="rc3"/>
        <vers num="5.2.10" edition="-"/>
        <vers num="5.2.10" edition="rc1"/>
        <vers num="5.2.10" edition="rc2"/>
        <vers num="5.2.11" edition="-"/>
        <vers num="5.2.11" edition="rc1"/>
        <vers num="5.2.11" edition="rc2"/>
        <vers num="5.2.11" edition="rc3"/>
        <vers num="5.2.12" edition="-"/>
        <vers num="5.2.12" edition="rc1"/>
        <vers num="5.2.12" edition="rc2"/>
        <vers num="5.2.12" edition="rc3"/>
        <vers num="5.2.12" edition="rc4"/>
        <vers num="5.2.13" edition="-"/>
        <vers num="5.2.13" edition="rc1"/>
        <vers num="5.2.13" edition="rc2"/>
        <vers num="5.2.14" edition="-"/>
        <vers num="5.2.14" edition="rc1"/>
        <vers num="5.2.14" edition="rc2"/>
        <vers num="5.2.14" edition="rc3"/>
        <vers num="5.2.15" edition="-"/>
        <vers num="5.2.15" edition="rc1"/>
        <vers num="5.2.15" edition="rc2"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0" edition="alpha1"/>
        <vers num="5.3.0" edition="alpha2"/>
        <vers num="5.3.0" edition="alpha3"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.3.0" edition="rc3"/>
        <vers num="5.3.0" edition="rc4"/>
        <vers num="5.3.1" edition="-"/>
        <vers num="5.3.1" edition="rc1"/>
        <vers num="5.3.1" edition="rc2"/>
        <vers num="5.3.1" edition="rc3"/>
        <vers num="5.3.1" edition="rc4"/>
        <vers num="5.3.2" edition="-"/>
        <vers num="5.3.2" edition="rc1"/>
        <vers num="5.3.2" edition="rc2"/>
        <vers num="5.3.2" edition="rc3"/>
        <vers num="5.3.3" edition="-"/>
        <vers num="5.3.3" edition="rc1"/>
        <vers num="5.3.3" edition="rc2"/>
        <vers num="5.3.3" edition="rc3"/>
        <vers num="5.3.4" edition="-"/>
        <vers num="5.3.4" edition="rc1"/>
        <vers num="5.3.4" edition="rc2"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6" edition="rc1"/>
        <vers num="5.3.6" edition="rc2"/>
        <vers num="5.3.6" edition="rc3"/>
        <vers num="5.3.7" edition="-"/>
        <vers num="5.3.7" edition="rc1"/>
        <vers num="5.3.7" edition="rc2"/>
        <vers num="5.3.7" edition="rc3"/>
        <vers num="5.3.7" edition="rc4"/>
        <vers num="5.3.7" edition="rc5"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9" edition="-"/>
        <vers num="5.3.9" edition="rc1"/>
        <vers num="5.3.9" edition="rc2"/>
        <vers num="5.3.9" edition="rc3"/>
        <vers num="5.3.9" edition="rc4"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" edition="-"/>
        <vers num="5.3.11" edition="rc1"/>
        <vers num="5.3.11" edition="rc2"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14" edition="-"/>
        <vers num="5.3.14" edition="rc1"/>
        <vers num="5.3.14" edition="rc2"/>
        <vers num="5.3.15" edition="-"/>
        <vers num="5.3.15" edition="rc1"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18" edition="-"/>
        <vers num="5.3.18" edition="rc1"/>
        <vers num="5.3.19" edition="-"/>
        <vers num="5.3.19" edition="rc1"/>
        <vers num="5.3.20" edition="-"/>
        <vers num="5.3.20" edition="rc1"/>
        <vers num="5.3.21" edition="-"/>
        <vers num="5.3.21" edition="rc1"/>
        <vers num="5.3.22" edition="-"/>
        <vers num="5.3.22" edition="rc1"/>
        <vers num="5.3.22" edition="rc2"/>
        <vers num="5.3.23" edition="-"/>
        <vers num="5.3.23" edition="rc1"/>
        <vers num="5.3.24" edition="-"/>
        <vers num="5.3.24" edition="rc1"/>
        <vers num="5.3.25" edition="-"/>
        <vers num="5.3.25" edition="rc1"/>
        <vers num="5.3.26" edition="-"/>
        <vers num="5.3.26" edition="rc1"/>
        <vers num="5.3.27" edition="-"/>
        <vers num="5.3.27" edition="rc1"/>
        <vers num="5.3.28"/>
        <vers num="5.3.29" edition="-"/>
        <vers num="5.3.29" edition="rc1"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="alpha1"/>
        <vers num="5.4.0" edition="alpha2"/>
        <vers num="5.4.0" edition="alpha3"/>
        <vers num="5.4.0" edition="beta1"/>
        <vers num="5.4.0" edition="beta2"/>
        <vers num="5.4.0" edition="rc1"/>
        <vers num="5.4.0" edition="rc2"/>
        <vers num="5.4.0" edition="rc3"/>
        <vers num="5.4.0" edition="rc4"/>
        <vers num="5.4.0" edition="rc5"/>
        <vers num="5.4.0" edition="rc6"/>
        <vers num="5.4.0" edition="rc7"/>
        <vers num="5.4.0" edition="rc8"/>
        <vers num="5.4.1" edition="rc1"/>
        <vers num="5.4.1" edition="rc2"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4" edition="-"/>
        <vers num="5.4.4" edition="rc1"/>
        <vers num="5.4.4" edition="rc2"/>
        <vers num="5.4.5" edition="-"/>
        <vers num="5.4.5" edition="rc1"/>
        <vers num="5.4.6" edition="-"/>
        <vers num="5.4.6" edition="rc1"/>
        <vers num="5.4.7" edition="-"/>
        <vers num="5.4.7" edition="rc1"/>
        <vers num="5.4.8" edition="-"/>
        <vers num="5.4.8" edition="rc1"/>
        <vers num="5.4.9" edition="-"/>
        <vers num="5.4.9" edition="rc1"/>
        <vers num="5.4.10" edition="-"/>
        <vers num="5.4.10" edition="rc1"/>
        <vers num="5.4.11" edition="-"/>
        <vers num="5.4.11" edition="rc1"/>
        <vers num="5.4.12" edition="-"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="-"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="-"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="-"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="-"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17" edition="-"/>
        <vers num="5.4.17" edition="rc1"/>
        <vers num="5.4.18" edition="-"/>
        <vers num="5.4.18" edition="rc1"/>
        <vers num="5.4.18" edition="rc2"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20" edition="-"/>
        <vers num="5.4.20" edition="rc1"/>
        <vers num="5.4.21" edition="-"/>
        <vers num="5.4.21" edition="rc1"/>
        <vers num="5.4.22" edition="-"/>
        <vers num="5.4.22" edition="rc1"/>
        <vers num="5.4.23" edition="-"/>
        <vers num="5.4.23" edition="rc1"/>
        <vers num="5.4.24" edition="-"/>
        <vers num="5.4.24" edition="rc1"/>
        <vers num="5.4.25" edition="-"/>
        <vers num="5.4.25" edition="rc1"/>
        <vers num="5.4.26" edition="-"/>
        <vers num="5.4.26" edition="rc1"/>
        <vers num="5.4.27" edition="-"/>
        <vers num="5.4.27" edition="rc1"/>
        <vers num="5.4.28" edition="-"/>
        <vers num="5.4.28" edition="rc1"/>
        <vers num="5.4.29" edition="-"/>
        <vers num="5.4.29" edition="rc1"/>
        <vers num="5.4.30" edition="-"/>
        <vers num="5.4.30" edition="rc1"/>
        <vers num="5.4.31" edition="-"/>
        <vers num="5.4.31" edition="rc1"/>
        <vers num="5.4.32" edition="-"/>
        <vers num="5.4.32" edition="rc1"/>
        <vers num="5.4.33" edition="-"/>
        <vers num="5.4.33" edition="rc1"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36"/>
        <vers num="5.4.37"/>
        <vers num="5.4.38"/>
        <vers num="5.4.39"/>
        <vers num="5.4.40"/>
        <vers num="5.4.41"/>
        <vers num="5.4.42"/>
        <vers num="5.4.43"/>
        <vers num="5.4.44"/>
        <vers num="5.4.45"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.5.22" edition="-"/>
        <vers num="5.5.22" edition="rc1"/>
        <vers num="5.5.23" edition="-"/>
        <vers num="5.5.23" edition="rc1"/>
        <vers num="5.5.24" edition="-"/>
        <vers num="5.5.24" edition="rc1"/>
        <vers num="5.5.25" edition="-"/>
        <vers num="5.5.25" edition="rc1"/>
        <vers num="5.5.26" edition="-"/>
        <vers num="5.5.26" edition="rc1"/>
        <vers num="5.5.27" edition="-"/>
        <vers num="5.5.27" edition="rc1"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
        <vers num="5.6.6" edition="-"/>
        <vers num="5.6.6" edition="rc1"/>
        <vers num="5.6.7" edition="-"/>
        <vers num="5.6.7" edition="rc1"/>
        <vers num="5.6.8" edition="-"/>
        <vers num="5.6.8" edition="rc1"/>
        <vers num="5.6.9" edition="-"/>
        <vers num="5.6.9" edition="rc1"/>
        <vers num="5.6.10" edition="-"/>
        <vers num="5.6.10" edition="rc1"/>
        <vers num="5.6.11" edition="-"/>
        <vers num="5.6.11" edition="rc1"/>
        <vers num="5.6.12" edition="-"/>
        <vers num="5.6.12" edition="rc1"/>
        <vers num="5.6.13" edition="-"/>
        <vers num="5.6.13" edition="rc1"/>
        <vers num="5.6.14" edition="-"/>
        <vers num="5.6.14" edition="rc1"/>
        <vers num="5.6.15" edition="-"/>
        <vers num="5.6.15" edition="rc1"/>
        <vers num="5.6.16" edition="-"/>
        <vers num="5.6.16" edition="rc1"/>
        <vers num="5.6.17" edition="-"/>
        <vers num="5.6.17" edition="rc1"/>
        <vers num="5.6.18" edition="-"/>
        <vers num="5.6.18" edition="rc1"/>
        <vers num="5.6.19" edition="-"/>
        <vers num="5.6.19" edition="rc1"/>
        <vers num="5.6.20" edition="-"/>
        <vers num="5.6.20" edition="rc1"/>
        <vers num="5.6.21" edition="-"/>
        <vers num="5.6.21" edition="rc1"/>
        <vers num="5.6.22" edition="-"/>
        <vers num="5.6.22" edition="rc1"/>
        <vers num="5.6.23" edition="-"/>
        <vers num="5.6.23" edition="rc1"/>
        <vers num="5.6.24" edition="-"/>
        <vers num="5.6.24" edition="rc1"/>
        <vers num="5.6.25" edition="-"/>
        <vers num="5.6.25" edition="rc1"/>
        <vers num="5.6.26" edition="-"/>
        <vers num="5.6.26" edition="rc1"/>
        <vers num="5.6.27" edition="-"/>
        <vers num="5.6.27" edition="rc1"/>
        <vers num="5.6.28" edition="-"/>
        <vers num="5.6.28" edition="rc1"/>
        <vers num="5.6.29" edition="-"/>
        <vers num="5.6.29" edition="rc1"/>
        <vers num="5.6.30" edition="-"/>
        <vers num="5.6.30" edition="rc1"/>
        <vers num="5.6.31"/>
        <vers num="5.6.32"/>
        <vers num="5.6.33"/>
        <vers num="5.6.34"/>
        <vers num="5.6.35"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="beta3"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.0" edition="rc7"/>
        <vers num="7.0.0" edition="rc8"/>
        <vers num="7.0.1" edition="-"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="-"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="-"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.4" edition="-"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.5" edition="-"/>
        <vers num="7.0.5" edition="rc1"/>
        <vers num="7.0.6" edition="-"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.7" edition="-"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="-"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="-"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10" edition="-"/>
        <vers num="7.0.10" edition="rc1"/>
        <vers num="7.0.11" edition="-"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.12" edition="-"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="-"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.14" edition="-"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.15" edition="-"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.16" edition="-"/>
        <vers num="7.0.16" edition="rc1"/>
        <vers num="7.0.17" edition="-"/>
        <vers num="7.0.17" edition="rc1"/>
        <vers num="7.0.18" edition="-"/>
        <vers num="7.0.18" edition="rc1"/>
        <vers num="7.0.19" edition="-"/>
        <vers num="7.0.19" edition="rc1"/>
        <vers num="7.0.20" edition="-"/>
        <vers num="7.0.20" edition="rc1"/>
        <vers num="7.0.21" edition="-"/>
        <vers num="7.0.21" edition="rc1"/>
        <vers num="7.0.22" edition="-"/>
        <vers num="7.0.22" edition="rc1"/>
        <vers num="7.0.23" edition="-"/>
        <vers num="7.0.23" edition="rc1"/>
        <vers num="7.0.24" edition="-"/>
        <vers num="7.0.24" edition="rc1"/>
        <vers num="7.0.25" edition="-"/>
        <vers num="7.0.25" edition="rc1"/>
        <vers num="7.0.26" edition="-"/>
        <vers num="7.0.26" edition="rc1"/>
        <vers num="7.0.27" edition="-"/>
        <vers num="7.0.27" edition="rc1"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10549" seq="2018-10549" published="2018-04-29" modified="2019-08-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in PHP before 5.6.36, 7.0.x before 7.0.30, 7.1.x before 7.1.17, and 7.2.x before 7.2.5. exif_read_data in ext/exif/exif.c has an out-of-bounds read for crafted JPEG data because exif_iif_add_value mishandles the case of a MakerNote that lacks a final '\0' character.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php" adv="1" patch="1">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-7.php" adv="1" patch="1">http://php.net/ChangeLog-7.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104019" adv="1">104019</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040807" adv="1">1040807</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2519">RHSA-2019:2519</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=76130" adv="1" patch="1">https://bugs.php.net/bug.php?id=76130</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/06/msg00005.html" adv="1">[debian-lts-announce] 20180626 [SECURITY] [DLA 1397-1] php5 security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201812-01" adv="1">GLSA-201812-01</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180607-0003/" adv="1">https://security.netapp.com/advisory/ntap-20180607-0003/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3646-1/" adv="1">USN-3646-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4240" adv="1">DSA-4240</ref>
      <ref source="CONFIRM" url="https://www.synology.com/support/security/Synology_SA_18_20" adv="1">https://www.synology.com/support/security/Synology_SA_18_20</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-12" adv="1">https://www.tenable.com/security/tns-2018-12</ref>
    </refs>
    <vuln_soft>
      <prod name="storage_automation_store" vendor="netapp">
        <vers num="-"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.9"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.10"/>
        <vers num="0.11"/>
        <vers num="0.90"/>
        <vers num="0.91"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.3" edition="-"/>
        <vers num="1.3" edition="beta2"/>
        <vers num="1.3" edition="beta3"/>
        <vers num="1.3" edition="beta6"/>
        <vers num="1.3.1"/>
        <vers num="1.3.5"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha1"/>
        <vers num="2.0.0" edition="alpha2"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0b10"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta_4_patch1"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.2" edition="rc1"/>
        <vers num="4.0.3" edition="rc1"/>
        <vers num="4.0.3" edition="rc2"/>
        <vers num="4.0.4" edition="-"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.4" edition="rc2"/>
        <vers num="4.0.4" edition="rc3"/>
        <vers num="4.0.4" edition="rc4"/>
        <vers num="4.0.4" edition="rc5"/>
        <vers num="4.0.4" edition="rc6"/>
        <vers num="4.0.5" edition="-"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.5" edition="rc3"/>
        <vers num="4.0.5" edition="rc4"/>
        <vers num="4.0.5" edition="rc5"/>
        <vers num="4.0.5" edition="rc6"/>
        <vers num="4.0.5" edition="rc7"/>
        <vers num="4.0.5" edition="rc8"/>
        <vers num="4.0.6" edition="-"/>
        <vers num="4.0.6" edition="rc1"/>
        <vers num="4.0.6" edition="rc2"/>
        <vers num="4.0.6" edition="rc3"/>
        <vers num="4.0.6" edition="rc4"/>
        <vers num="4.0.7" edition="-"/>
        <vers num="4.0.7" edition="rc1"/>
        <vers num="4.0.7" edition="rc2"/>
        <vers num="4.0.7" edition="rc3"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.0" edition="rc4"/>
        <vers num="4.1.0" edition="rc5"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="rc1"/>
        <vers num="4.2.1" edition="rc2"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3" edition="-"/>
        <vers num="4.2.3" edition="rc1"/>
        <vers num="4.2.3" edition="rc2"/>
        <vers num="4.2.4"/>
        <vers num="4.3"/>
        <vers num="4.3.0" edition="-"/>
        <vers num="4.3.0" edition="alpha1"/>
        <vers num="4.3.0" edition="alpha2"/>
        <vers num="4.3.0" edition="alpha3"/>
        <vers num="4.3.0" edition="dev"/>
        <vers num="4.3.0" edition="pre1"/>
        <vers num="4.3.0" edition="pre2"/>
        <vers num="4.3.0" edition="rc1"/>
        <vers num="4.3.0" edition="rc2"/>
        <vers num="4.3.0" edition="rc3"/>
        <vers num="4.3.0" edition="rc4"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2" edition="-"/>
        <vers num="4.3.2" edition="rc1"/>
        <vers num="4.3.2" edition="rc2"/>
        <vers num="4.3.2" edition="rc3"/>
        <vers num="4.3.2" edition="rc4"/>
        <vers num="4.3.3" edition="-"/>
        <vers num="4.3.3" edition="rc1"/>
        <vers num="4.3.3" edition="rc2"/>
        <vers num="4.3.3" edition="rc3"/>
        <vers num="4.3.3" edition="rc4"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="rc1"/>
        <vers num="4.3.4" edition="rc2"/>
        <vers num="4.3.4" edition="rc3"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="rc1"/>
        <vers num="4.3.5" edition="rc2"/>
        <vers num="4.3.5" edition="rc3"/>
        <vers num="4.3.5" edition="rc4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="rc1"/>
        <vers num="4.3.6" edition="rc2"/>
        <vers num="4.3.6" edition="rc3"/>
        <vers num="4.3.7" edition="-"/>
        <vers num="4.3.7" edition="rc1"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="rc1"/>
        <vers num="4.3.9" edition="rc2"/>
        <vers num="4.3.9" edition="rc3"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="rc1"/>
        <vers num="4.3.10" edition="rc2"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="rc1"/>
        <vers num="4.3.11" edition="rc2"/>
        <vers num="4.4.0" edition="-"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.1" edition="-"/>
        <vers num="4.4.1" edition="rc1"/>
        <vers num="4.4.2" edition="-"/>
        <vers num="4.4.2" edition="rc1"/>
        <vers num="4.4.2" edition="rc2"/>
        <vers num="4.4.3" edition="-"/>
        <vers num="4.4.3" edition="rc1"/>
        <vers num="4.4.3" edition="rc2"/>
        <vers num="4.4.4" edition="-"/>
        <vers num="4.4.4" edition="rc1"/>
        <vers num="4.4.5" edition="-"/>
        <vers num="4.4.5" edition="rc1"/>
        <vers num="4.4.5" edition="rc2"/>
        <vers num="4.4.6" edition="-"/>
        <vers num="4.4.6" edition="rc1"/>
        <vers num="4.4.7" edition="-"/>
        <vers num="4.4.7" edition="rc1"/>
        <vers num="4.4.8" edition="-"/>
        <vers num="4.4.8" edition="rc1"/>
        <vers num="4.4.9" edition="-"/>
        <vers num="4.4.9" edition="rc1"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1" edition="-"/>
        <vers num="5.0.1" edition="beta1"/>
        <vers num="5.0.1" edition="rc1"/>
        <vers num="5.0.1" edition="rc2"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="rc1"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="rc1"/>
        <vers num="5.0.3" edition="rc2"/>
        <vers num="5.0.4" edition="-"/>
        <vers num="5.0.4" edition="rc1"/>
        <vers num="5.0.4" edition="rc2"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="rc1"/>
        <vers num="5.0.5" edition="rc2"/>
        <vers num="5.1"/>
        <vers num="5.1.0" edition="-"/>
        <vers num="5.1.0" edition="beta1"/>
        <vers num="5.1.0" edition="beta2"/>
        <vers num="5.1.0" edition="beta3"/>
        <vers num="5.1.0" edition="rc1"/>
        <vers num="5.1.0" edition="rc2"/>
        <vers num="5.1.0" edition="rc2-pre"/>
        <vers num="5.1.0" edition="rc3"/>
        <vers num="5.1.0" edition="rc4"/>
        <vers num="5.1.0" edition="rc5"/>
        <vers num="5.1.0" edition="rc6"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2" edition="-"/>
        <vers num="5.1.2" edition="rc1"/>
        <vers num="5.1.2" edition="rc2"/>
        <vers num="5.1.3" edition="rc1"/>
        <vers num="5.1.3" edition="rc2"/>
        <vers num="5.1.3" edition="rc3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5" edition="-"/>
        <vers num="5.1.5" edition="rc1"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0" edition="rc1"/>
        <vers num="5.2.0" edition="rc2"/>
        <vers num="5.2.0" edition="rc3"/>
        <vers num="5.2.0" edition="rc4"/>
        <vers num="5.2.0" edition="rc5"/>
        <vers num="5.2.0" edition="rc6"/>
        <vers num="5.2.1" edition="-"/>
        <vers num="5.2.1" edition="rc1"/>
        <vers num="5.2.1" edition="rc2"/>
        <vers num="5.2.1" edition="rc3"/>
        <vers num="5.2.1" edition="rc4"/>
        <vers num="5.2.2" edition="-"/>
        <vers num="5.2.2" edition="rc1"/>
        <vers num="5.2.2" edition="rc2"/>
        <vers num="5.2.3" edition="-"/>
        <vers num="5.2.3" edition="rc1"/>
        <vers num="5.2.4" edition="-"/>
        <vers num="5.2.4" edition="rc1"/>
        <vers num="5.2.4" edition="rc2"/>
        <vers num="5.2.4" edition="rc3"/>
        <vers num="5.2.5" edition="-"/>
        <vers num="5.2.5" edition="rc1"/>
        <vers num="5.2.5" edition="rc2"/>
        <vers num="5.2.6" edition="-"/>
        <vers num="5.2.6" edition="rc1"/>
        <vers num="5.2.6" edition="rc2"/>
        <vers num="5.2.6" edition="rc3"/>
        <vers num="5.2.6" edition="rc4"/>
        <vers num="5.2.6" edition="rc5"/>
        <vers num="5.2.7" edition="-"/>
        <vers num="5.2.7" edition="rc1"/>
        <vers num="5.2.7" edition="rc2"/>
        <vers num="5.2.7" edition="rc3"/>
        <vers num="5.2.7" edition="rc4"/>
        <vers num="5.2.7" edition="rc5"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9" edition="-"/>
        <vers num="5.2.9" edition="rc1"/>
        <vers num="5.2.9" edition="rc2"/>
        <vers num="5.2.9" edition="rc3"/>
        <vers num="5.2.10" edition="-"/>
        <vers num="5.2.10" edition="rc1"/>
        <vers num="5.2.10" edition="rc2"/>
        <vers num="5.2.11" edition="-"/>
        <vers num="5.2.11" edition="rc1"/>
        <vers num="5.2.11" edition="rc2"/>
        <vers num="5.2.11" edition="rc3"/>
        <vers num="5.2.12" edition="-"/>
        <vers num="5.2.12" edition="rc1"/>
        <vers num="5.2.12" edition="rc2"/>
        <vers num="5.2.12" edition="rc3"/>
        <vers num="5.2.12" edition="rc4"/>
        <vers num="5.2.13" edition="-"/>
        <vers num="5.2.13" edition="rc1"/>
        <vers num="5.2.13" edition="rc2"/>
        <vers num="5.2.14" edition="-"/>
        <vers num="5.2.14" edition="rc1"/>
        <vers num="5.2.14" edition="rc2"/>
        <vers num="5.2.14" edition="rc3"/>
        <vers num="5.2.15" edition="-"/>
        <vers num="5.2.15" edition="rc1"/>
        <vers num="5.2.15" edition="rc2"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0" edition="alpha1"/>
        <vers num="5.3.0" edition="alpha2"/>
        <vers num="5.3.0" edition="alpha3"/>
        <vers num="5.3.0" edition="beta1"/>
        <vers num="5.3.0" edition="rc1"/>
        <vers num="5.3.0" edition="rc2"/>
        <vers num="5.3.0" edition="rc3"/>
        <vers num="5.3.0" edition="rc4"/>
        <vers num="5.3.1" edition="-"/>
        <vers num="5.3.1" edition="rc1"/>
        <vers num="5.3.1" edition="rc2"/>
        <vers num="5.3.1" edition="rc3"/>
        <vers num="5.3.1" edition="rc4"/>
        <vers num="5.3.2" edition="-"/>
        <vers num="5.3.2" edition="rc1"/>
        <vers num="5.3.2" edition="rc2"/>
        <vers num="5.3.2" edition="rc3"/>
        <vers num="5.3.3" edition="-"/>
        <vers num="5.3.3" edition="rc1"/>
        <vers num="5.3.3" edition="rc2"/>
        <vers num="5.3.3" edition="rc3"/>
        <vers num="5.3.4" edition="-"/>
        <vers num="5.3.4" edition="rc1"/>
        <vers num="5.3.4" edition="rc2"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6" edition="rc1"/>
        <vers num="5.3.6" edition="rc2"/>
        <vers num="5.3.6" edition="rc3"/>
        <vers num="5.3.7" edition="-"/>
        <vers num="5.3.7" edition="rc1"/>
        <vers num="5.3.7" edition="rc2"/>
        <vers num="5.3.7" edition="rc3"/>
        <vers num="5.3.7" edition="rc4"/>
        <vers num="5.3.7" edition="rc5"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9" edition="-"/>
        <vers num="5.3.9" edition="rc1"/>
        <vers num="5.3.9" edition="rc2"/>
        <vers num="5.3.9" edition="rc3"/>
        <vers num="5.3.9" edition="rc4"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11" edition="-"/>
        <vers num="5.3.11" edition="rc1"/>
        <vers num="5.3.11" edition="rc2"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14" edition="-"/>
        <vers num="5.3.14" edition="rc1"/>
        <vers num="5.3.14" edition="rc2"/>
        <vers num="5.3.15" edition="-"/>
        <vers num="5.3.15" edition="rc1"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18" edition="-"/>
        <vers num="5.3.18" edition="rc1"/>
        <vers num="5.3.19" edition="-"/>
        <vers num="5.3.19" edition="rc1"/>
        <vers num="5.3.20" edition="-"/>
        <vers num="5.3.20" edition="rc1"/>
        <vers num="5.3.21" edition="-"/>
        <vers num="5.3.21" edition="rc1"/>
        <vers num="5.3.22" edition="-"/>
        <vers num="5.3.22" edition="rc1"/>
        <vers num="5.3.22" edition="rc2"/>
        <vers num="5.3.23" edition="-"/>
        <vers num="5.3.23" edition="rc1"/>
        <vers num="5.3.24" edition="-"/>
        <vers num="5.3.24" edition="rc1"/>
        <vers num="5.3.25" edition="-"/>
        <vers num="5.3.25" edition="rc1"/>
        <vers num="5.3.26" edition="-"/>
        <vers num="5.3.26" edition="rc1"/>
        <vers num="5.3.27" edition="-"/>
        <vers num="5.3.27" edition="rc1"/>
        <vers num="5.3.28"/>
        <vers num="5.3.29" edition="-"/>
        <vers num="5.3.29" edition="rc1"/>
        <vers num="5.4.0" edition="-"/>
        <vers num="5.4.0" edition="alpha1"/>
        <vers num="5.4.0" edition="alpha2"/>
        <vers num="5.4.0" edition="alpha3"/>
        <vers num="5.4.0" edition="beta1"/>
        <vers num="5.4.0" edition="beta2"/>
        <vers num="5.4.0" edition="rc1"/>
        <vers num="5.4.0" edition="rc2"/>
        <vers num="5.4.0" edition="rc3"/>
        <vers num="5.4.0" edition="rc4"/>
        <vers num="5.4.0" edition="rc5"/>
        <vers num="5.4.0" edition="rc6"/>
        <vers num="5.4.0" edition="rc7"/>
        <vers num="5.4.0" edition="rc8"/>
        <vers num="5.4.1" edition="rc1"/>
        <vers num="5.4.1" edition="rc2"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4" edition="-"/>
        <vers num="5.4.4" edition="rc1"/>
        <vers num="5.4.4" edition="rc2"/>
        <vers num="5.4.5" edition="-"/>
        <vers num="5.4.5" edition="rc1"/>
        <vers num="5.4.6" edition="-"/>
        <vers num="5.4.6" edition="rc1"/>
        <vers num="5.4.7" edition="-"/>
        <vers num="5.4.7" edition="rc1"/>
        <vers num="5.4.8" edition="-"/>
        <vers num="5.4.8" edition="rc1"/>
        <vers num="5.4.9" edition="-"/>
        <vers num="5.4.9" edition="rc1"/>
        <vers num="5.4.10" edition="-"/>
        <vers num="5.4.10" edition="rc1"/>
        <vers num="5.4.11" edition="-"/>
        <vers num="5.4.11" edition="rc1"/>
        <vers num="5.4.12" edition="-"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="-"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="-"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="-"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="-"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17" edition="-"/>
        <vers num="5.4.17" edition="rc1"/>
        <vers num="5.4.18" edition="-"/>
        <vers num="5.4.18" edition="rc1"/>
        <vers num="5.4.18" edition="rc2"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20" edition="-"/>
        <vers num="5.4.20" edition="rc1"/>
        <vers num="5.4.21" edition="-"/>
        <vers num="5.4.21" edition="rc1"/>
        <vers num="5.4.22" edition="-"/>
        <vers num="5.4.22" edition="rc1"/>
        <vers num="5.4.23" edition="-"/>
        <vers num="5.4.23" edition="rc1"/>
        <vers num="5.4.24" edition="-"/>
        <vers num="5.4.24" edition="rc1"/>
        <vers num="5.4.25" edition="-"/>
        <vers num="5.4.25" edition="rc1"/>
        <vers num="5.4.26" edition="-"/>
        <vers num="5.4.26" edition="rc1"/>
        <vers num="5.4.27" edition="-"/>
        <vers num="5.4.27" edition="rc1"/>
        <vers num="5.4.28" edition="-"/>
        <vers num="5.4.28" edition="rc1"/>
        <vers num="5.4.29" edition="-"/>
        <vers num="5.4.29" edition="rc1"/>
        <vers num="5.4.30" edition="-"/>
        <vers num="5.4.30" edition="rc1"/>
        <vers num="5.4.31" edition="-"/>
        <vers num="5.4.31" edition="rc1"/>
        <vers num="5.4.32" edition="-"/>
        <vers num="5.4.32" edition="rc1"/>
        <vers num="5.4.33" edition="-"/>
        <vers num="5.4.33" edition="rc1"/>
        <vers num="5.4.34"/>
        <vers num="5.4.35"/>
        <vers num="5.4.36"/>
        <vers num="5.4.37"/>
        <vers num="5.4.38"/>
        <vers num="5.4.39"/>
        <vers num="5.4.40"/>
        <vers num="5.4.41"/>
        <vers num="5.4.42"/>
        <vers num="5.4.43"/>
        <vers num="5.4.44"/>
        <vers num="5.4.45"/>
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.0" edition="rc3"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2" edition="-"/>
        <vers num="5.5.2" edition="rc1"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4" edition="-"/>
        <vers num="5.5.4" edition="rc1"/>
        <vers num="5.5.5" edition="-"/>
        <vers num="5.5.5" edition="rc1"/>
        <vers num="5.5.6" edition="-"/>
        <vers num="5.5.6" edition="rc1"/>
        <vers num="5.5.7" edition="-"/>
        <vers num="5.5.7" edition="rc1"/>
        <vers num="5.5.8" edition="-"/>
        <vers num="5.5.8" edition="rc1"/>
        <vers num="5.5.9" edition="-"/>
        <vers num="5.5.9" edition="rc1"/>
        <vers num="5.5.10" edition="-"/>
        <vers num="5.5.10" edition="rc1"/>
        <vers num="5.5.11" edition="-"/>
        <vers num="5.5.11" edition="rc1"/>
        <vers num="5.5.12" edition="-"/>
        <vers num="5.5.12" edition="rc1"/>
        <vers num="5.5.13" edition="-"/>
        <vers num="5.5.13" edition="rc1"/>
        <vers num="5.5.14" edition="-"/>
        <vers num="5.5.14" edition="rc1"/>
        <vers num="5.5.15" edition="-"/>
        <vers num="5.5.15" edition="rc1"/>
        <vers num="5.5.16" edition="-"/>
        <vers num="5.5.16" edition="rc1"/>
        <vers num="5.5.17" edition="-"/>
        <vers num="5.5.17" edition="rc1"/>
        <vers num="5.5.18" edition="-"/>
        <vers num="5.5.18" edition="rc1"/>
        <vers num="5.5.19" edition="-"/>
        <vers num="5.5.19" edition="rc1"/>
        <vers num="5.5.20" edition="-"/>
        <vers num="5.5.20" edition="rc1"/>
        <vers num="5.5.21" edition="-"/>
        <vers num="5.5.21" edition="rc1"/>
        <vers num="5.5.22" edition="-"/>
        <vers num="5.5.22" edition="rc1"/>
        <vers num="5.5.23" edition="-"/>
        <vers num="5.5.23" edition="rc1"/>
        <vers num="5.5.24" edition="-"/>
        <vers num="5.5.24" edition="rc1"/>
        <vers num="5.5.25" edition="-"/>
        <vers num="5.5.25" edition="rc1"/>
        <vers num="5.5.26" edition="-"/>
        <vers num="5.5.26" edition="rc1"/>
        <vers num="5.5.27" edition="-"/>
        <vers num="5.5.27" edition="rc1"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.5.37"/>
        <vers num="5.5.38"/>
        <vers num="5.6.0" edition="-"/>
        <vers num="5.6.0" edition="alpha1"/>
        <vers num="5.6.0" edition="alpha2"/>
        <vers num="5.6.0" edition="alpha3"/>
        <vers num="5.6.0" edition="alpha4"/>
        <vers num="5.6.0" edition="alpha5"/>
        <vers num="5.6.0" edition="beta1"/>
        <vers num="5.6.0" edition="beta2"/>
        <vers num="5.6.0" edition="beta3"/>
        <vers num="5.6.0" edition="beta4"/>
        <vers num="5.6.0" edition="rc1"/>
        <vers num="5.6.0" edition="rc2"/>
        <vers num="5.6.0" edition="rc3"/>
        <vers num="5.6.0" edition="rc4"/>
        <vers num="5.6.1" edition="-"/>
        <vers num="5.6.1" edition="rc1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3" edition="-"/>
        <vers num="5.6.3" edition="rc1"/>
        <vers num="5.6.4" edition="-"/>
        <vers num="5.6.4" edition="rc1"/>
        <vers num="5.6.5" edition="-"/>
        <vers num="5.6.5" edition="rc1"/>
        <vers num="5.6.6" edition="-"/>
        <vers num="5.6.6" edition="rc1"/>
        <vers num="5.6.7" edition="-"/>
        <vers num="5.6.7" edition="rc1"/>
        <vers num="5.6.8" edition="-"/>
        <vers num="5.6.8" edition="rc1"/>
        <vers num="5.6.9" edition="-"/>
        <vers num="5.6.9" edition="rc1"/>
        <vers num="5.6.10" edition="-"/>
        <vers num="5.6.10" edition="rc1"/>
        <vers num="5.6.11" edition="-"/>
        <vers num="5.6.11" edition="rc1"/>
        <vers num="5.6.12" edition="-"/>
        <vers num="5.6.12" edition="rc1"/>
        <vers num="5.6.13" edition="-"/>
        <vers num="5.6.13" edition="rc1"/>
        <vers num="5.6.14" edition="-"/>
        <vers num="5.6.14" edition="rc1"/>
        <vers num="5.6.15" edition="-"/>
        <vers num="5.6.15" edition="rc1"/>
        <vers num="5.6.16" edition="-"/>
        <vers num="5.6.16" edition="rc1"/>
        <vers num="5.6.17" edition="-"/>
        <vers num="5.6.17" edition="rc1"/>
        <vers num="5.6.18" edition="-"/>
        <vers num="5.6.18" edition="rc1"/>
        <vers num="5.6.19" edition="-"/>
        <vers num="5.6.19" edition="rc1"/>
        <vers num="5.6.20" edition="-"/>
        <vers num="5.6.20" edition="rc1"/>
        <vers num="5.6.21" edition="-"/>
        <vers num="5.6.21" edition="rc1"/>
        <vers num="5.6.22" edition="-"/>
        <vers num="5.6.22" edition="rc1"/>
        <vers num="5.6.23" edition="-"/>
        <vers num="5.6.23" edition="rc1"/>
        <vers num="5.6.24" edition="-"/>
        <vers num="5.6.24" edition="rc1"/>
        <vers num="5.6.25" edition="-"/>
        <vers num="5.6.25" edition="rc1"/>
        <vers num="5.6.26" edition="-"/>
        <vers num="5.6.26" edition="rc1"/>
        <vers num="5.6.27" edition="-"/>
        <vers num="5.6.27" edition="rc1"/>
        <vers num="5.6.28" edition="-"/>
        <vers num="5.6.28" edition="rc1"/>
        <vers num="5.6.29" edition="-"/>
        <vers num="5.6.29" edition="rc1"/>
        <vers num="5.6.30" edition="-"/>
        <vers num="5.6.30" edition="rc1"/>
        <vers num="5.6.31"/>
        <vers num="5.6.32"/>
        <vers num="5.6.33"/>
        <vers num="5.6.34"/>
        <vers num="5.6.35"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha1"/>
        <vers num="7.0.0" edition="alpha2"/>
        <vers num="7.0.0" edition="beta1"/>
        <vers num="7.0.0" edition="beta2"/>
        <vers num="7.0.0" edition="beta3"/>
        <vers num="7.0.0" edition="rc1"/>
        <vers num="7.0.0" edition="rc2"/>
        <vers num="7.0.0" edition="rc3"/>
        <vers num="7.0.0" edition="rc4"/>
        <vers num="7.0.0" edition="rc5"/>
        <vers num="7.0.0" edition="rc6"/>
        <vers num="7.0.0" edition="rc7"/>
        <vers num="7.0.0" edition="rc8"/>
        <vers num="7.0.1" edition="-"/>
        <vers num="7.0.1" edition="rc1"/>
        <vers num="7.0.2" edition="-"/>
        <vers num="7.0.2" edition="rc1"/>
        <vers num="7.0.3" edition="-"/>
        <vers num="7.0.3" edition="rc1"/>
        <vers num="7.0.4" edition="-"/>
        <vers num="7.0.4" edition="rc1"/>
        <vers num="7.0.5" edition="-"/>
        <vers num="7.0.5" edition="rc1"/>
        <vers num="7.0.6" edition="-"/>
        <vers num="7.0.6" edition="rc1"/>
        <vers num="7.0.7" edition="-"/>
        <vers num="7.0.7" edition="rc1"/>
        <vers num="7.0.8" edition="-"/>
        <vers num="7.0.8" edition="rc1"/>
        <vers num="7.0.9" edition="-"/>
        <vers num="7.0.9" edition="rc1"/>
        <vers num="7.0.10" edition="-"/>
        <vers num="7.0.10" edition="rc1"/>
        <vers num="7.0.11" edition="-"/>
        <vers num="7.0.11" edition="rc1"/>
        <vers num="7.0.12" edition="-"/>
        <vers num="7.0.12" edition="rc1"/>
        <vers num="7.0.13" edition="-"/>
        <vers num="7.0.13" edition="rc1"/>
        <vers num="7.0.14" edition="-"/>
        <vers num="7.0.14" edition="rc1"/>
        <vers num="7.0.15" edition="-"/>
        <vers num="7.0.15" edition="rc1"/>
        <vers num="7.0.16" edition="-"/>
        <vers num="7.0.16" edition="rc1"/>
        <vers num="7.0.17" edition="-"/>
        <vers num="7.0.17" edition="rc1"/>
        <vers num="7.0.18" edition="-"/>
        <vers num="7.0.18" edition="rc1"/>
        <vers num="7.0.19" edition="-"/>
        <vers num="7.0.19" edition="rc1"/>
        <vers num="7.0.20" edition="-"/>
        <vers num="7.0.20" edition="rc1"/>
        <vers num="7.0.21" edition="-"/>
        <vers num="7.0.21" edition="rc1"/>
        <vers num="7.0.22" edition="-"/>
        <vers num="7.0.22" edition="rc1"/>
        <vers num="7.0.23" edition="-"/>
        <vers num="7.0.23" edition="rc1"/>
        <vers num="7.0.24" edition="-"/>
        <vers num="7.0.24" edition="rc1"/>
        <vers num="7.0.25" edition="-"/>
        <vers num="7.0.25" edition="rc1"/>
        <vers num="7.0.26" edition="-"/>
        <vers num="7.0.26" edition="rc1"/>
        <vers num="7.0.27" edition="-"/>
        <vers num="7.0.27" edition="rc1"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="alpha1"/>
        <vers num="7.1.0" edition="alpha2"/>
        <vers num="7.1.0" edition="alpha3"/>
        <vers num="7.1.0" edition="beta1"/>
        <vers num="7.1.0" edition="beta2"/>
        <vers num="7.1.0" edition="beta3"/>
        <vers num="7.1.0" edition="rc1"/>
        <vers num="7.1.0" edition="rc2"/>
        <vers num="7.1.0" edition="rc3"/>
        <vers num="7.1.0" edition="rc4"/>
        <vers num="7.1.0" edition="rc5"/>
        <vers num="7.1.0" edition="rc6"/>
        <vers num="7.1.1" edition="-"/>
        <vers num="7.1.1" edition="rc1"/>
        <vers num="7.1.2" edition="-"/>
        <vers num="7.1.2" edition="rc1"/>
        <vers num="7.1.3" edition="-"/>
        <vers num="7.1.3" edition="rc1"/>
        <vers num="7.1.4" edition="-"/>
        <vers num="7.1.4" edition="rc1"/>
        <vers num="7.1.5" edition="-"/>
        <vers num="7.1.5" edition="rc1"/>
        <vers num="7.1.6" edition="-"/>
        <vers num="7.1.6" edition="rc1"/>
        <vers num="7.1.7" edition="-"/>
        <vers num="7.1.7" edition="rc1"/>
        <vers num="7.1.8" edition="-"/>
        <vers num="7.1.8" edition="rc1"/>
        <vers num="7.1.9" edition="-"/>
        <vers num="7.1.9" edition="rc1"/>
        <vers num="7.1.10" edition="-"/>
        <vers num="7.1.10" edition="rc1"/>
        <vers num="7.1.11" edition="-"/>
        <vers num="7.1.11" edition="rc1"/>
        <vers num="7.1.12" edition="-"/>
        <vers num="7.1.12" edition="rc1"/>
        <vers num="7.1.13" edition="-"/>
        <vers num="7.1.13" edition="rc1"/>
        <vers num="7.1.14" edition="-"/>
        <vers num="7.1.14" edition="rc1"/>
        <vers num="7.1.15" edition="-"/>
        <vers num="7.1.15" edition="rc1"/>
        <vers num="7.1.16" edition="-"/>
        <vers num="7.1.16" edition="rc1"/>
        <vers num="7.2.0" edition="-"/>
        <vers num="7.2.0" edition="alpha1"/>
        <vers num="7.2.0" edition="alpha2"/>
        <vers num="7.2.0" edition="alpha3"/>
        <vers num="7.2.0" edition="beta1"/>
        <vers num="7.2.0" edition="beta2"/>
        <vers num="7.2.0" edition="beta3"/>
        <vers num="7.2.0" edition="rc1"/>
        <vers num="7.2.0" edition="rc2"/>
        <vers num="7.2.0" edition="rc3"/>
        <vers num="7.2.0" edition="rc4"/>
        <vers num="7.2.0" edition="rc5"/>
        <vers num="7.2.0" edition="rc6"/>
        <vers num="7.2.1" edition="-"/>
        <vers num="7.2.1" edition="rc1"/>
        <vers num="7.2.2" edition="-"/>
        <vers num="7.2.2" edition="rc1"/>
        <vers num="7.2.3" edition="-"/>
        <vers num="7.2.3" edition="rc1"/>
        <vers num="7.2.4" edition="-"/>
        <vers num="7.2.4" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1055" seq="2018-1055" published="2018-02-09" modified="2018-02-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-6871.  Reason: This candidate is a reservation duplicate of CVE-2018-6871.  Notes: All CVE users should reference CVE-2018-6871 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10550" seq="2018-10550" published="2018-04-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Octopus Deploy before 2018.4.7, target and tenant tag variable scopes were not checked against the list of tenants the user has access to.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/OctopusDeploy/Issues/issues/4454" adv="1">https://github.com/OctopusDeploy/Issues/issues/4454</ref>
    </refs>
    <vuln_soft>
      <prod name="octopus_deploy" vendor="octopus">
        <vers num="0.9"/>
        <vers num="0.9.511.2528"/>
        <vers num="0.9.568.2630"/>
        <vers num="0.9.571.2641"/>
        <vers num="0.9.574.2644"/>
        <vers num="0.9.600.162"/>
        <vers num="0.9.600.163"/>
        <vers num="0.9.620.2"/>
        <vers num="0.9.620.3"/>
        <vers num="0.9.620.4"/>
        <vers num="1.0"/>
        <vers num="1.0.13.13"/>
        <vers num="1.0.13.1201"/>
        <vers num="1.0.13.1202"/>
        <vers num="1.0.13.1204"/>
        <vers num="1.0.13.1206"/>
        <vers num="1.0.13.1209"/>
        <vers num="1.0.14.1212"/>
        <vers num="1.0.15.1228"/>
        <vers num="1.0.15.1241"/>
        <vers num="1.0.15.1246"/>
        <vers num="1.0.15.1249"/>
        <vers num="1.0.15.1250"/>
        <vers num="1.0.15.1251"/>
        <vers num="1.0.16.1276"/>
        <vers num="1.0.17.1287"/>
        <vers num="1.0.18.1294"/>
        <vers num="1.0.19.1297"/>
        <vers num="1.0.19.1298"/>
        <vers num="1.0.20.1303"/>
        <vers num="1.0.22.1312"/>
        <vers num="1.0.23.1315"/>
        <vers num="1.0.24.1316"/>
        <vers num="1.0.25.1318"/>
        <vers num="1.0.26.1320"/>
        <vers num="1.0.28.1336"/>
        <vers num="1.0.29.1338"/>
        <vers num="1.0.30.1340"/>
        <vers num="1.0.31.1366"/>
        <vers num="1.1"/>
        <vers num="1.1.1.1394"/>
        <vers num="1.1.1.1404"/>
        <vers num="1.1.3.1410"/>
        <vers num="1.1.5.1422"/>
        <vers num="1.1.6.1424"/>
        <vers num="1.1.7.1426"/>
        <vers num="1.1.8.1430"/>
        <vers num="1.1.8.1431"/>
        <vers num="1.2"/>
        <vers num="1.2.0.1445"/>
        <vers num="1.2.1.1447"/>
        <vers num="1.2.2.1455"/>
        <vers num="1.2.3.1476"/>
        <vers num="1.2.3.1515"/>
        <vers num="1.3"/>
        <vers num="1.3.0.1535"/>
        <vers num="1.3.5.1564"/>
        <vers num="1.4"/>
        <vers num="1.4.0.1589"/>
        <vers num="1.4.0.1592"/>
        <vers num="1.5"/>
        <vers num="1.5.0.1645"/>
        <vers num="1.5.0.1647"/>
        <vers num="1.5.1.1652"/>
        <vers num="1.6"/>
        <vers num="1.6.0.1712"/>
        <vers num="1.6.0.1714"/>
        <vers num="1.6.1.1718"/>
        <vers num="1.6.2.1722"/>
        <vers num="1.6.3.1723"/>
        <vers num="2.0"/>
        <vers num="2.0.5.933"/>
        <vers num="2.0.6.950"/>
        <vers num="2.0.7.966"/>
        <vers num="2.0.8.977"/>
        <vers num="2.0.9.1015"/>
        <vers num="2.0.9.1020"/>
        <vers num="2.0.10.1059"/>
        <vers num="2.0.10.1066"/>
        <vers num="2.0.11.1080"/>
        <vers num="2.0.12.1092"/>
        <vers num="2.0.13.1100"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.3"/>
        <vers num="2.3.6"/>
        <vers num="2.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.5"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta0001"/>
        <vers num="3.1.0" edition="beta0002"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta0001"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta0001"/>
        <vers num="3.3.0" edition="beta0002"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.3.17"/>
        <vers num="3.3.18"/>
        <vers num="3.3.19"/>
        <vers num="3.3.20"/>
        <vers num="3.3.21"/>
        <vers num="3.3.22"/>
        <vers num="3.3.23"/>
        <vers num="3.3.24"/>
        <vers num="3.3.25"/>
        <vers num="3.3.26"/>
        <vers num="3.3.27"/>
        <vers num="3.4"/>
        <vers num="3.4.0" edition="beta0001"/>
        <vers num="3.4.0" edition="beta0002"/>
        <vers num="3.4.1"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.7.11"/>
        <vers num="3.7.12"/>
        <vers num="3.7.13"/>
        <vers num="3.7.14"/>
        <vers num="3.7.15"/>
        <vers num="3.7.16"/>
        <vers num="3.7.17"/>
        <vers num="3.7.18"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.9"/>
        <vers num="3.9.0"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.11"/>
        <vers num="3.11.0"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.11.11"/>
        <vers num="3.11.12"/>
        <vers num="3.11.13"/>
        <vers num="3.11.14"/>
        <vers num="3.11.15"/>
        <vers num="3.11.16"/>
        <vers num="3.11.17"/>
        <vers num="3.11.18"/>
        <vers num="3.12"/>
        <vers num="3.12.0"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.13"/>
        <vers num="3.13.0"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.15"/>
        <vers num="3.14.159"/>
        <vers num="3.14.1592"/>
        <vers num="3.14.15926"/>
        <vers num="3.15"/>
        <vers num="3.15.0"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.0"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3"/>
        <vers num="3.17.4"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.17.9"/>
        <vers num="3.17.10"/>
        <vers num="3.17.11"/>
        <vers num="3.17.12"/>
        <vers num="3.17.13"/>
        <vers num="3.17.14"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.2" edition="rc"/>
        <vers num="4.0.3" edition="rc"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="2018.1.0"/>
        <vers num="2018.1.1"/>
        <vers num="2018.1.2"/>
        <vers num="2018.1.3"/>
        <vers num="2018.1.4"/>
        <vers num="2018.1.5"/>
        <vers num="2018.2.1"/>
        <vers num="2018.2.2"/>
        <vers num="2018.2.3"/>
        <vers num="2018.2.4"/>
        <vers num="2018.2.5"/>
        <vers num="2018.2.7"/>
        <vers num="2018.2.8"/>
        <vers num="2018.3.1"/>
        <vers num="2018.3.2"/>
        <vers num="2018.3.3"/>
        <vers num="2018.3.4"/>
        <vers num="2018.3.6"/>
        <vers num="2018.3.7"/>
        <vers num="2018.3.8"/>
        <vers num="2018.3.9"/>
        <vers num="2018.3.10"/>
        <vers num="2018.3.11"/>
        <vers num="2018.3.12"/>
        <vers num="2018.3.13"/>
        <vers num="2018.4.0"/>
        <vers num="2018.4.1"/>
        <vers num="2018.4.3"/>
        <vers num="2018.4.4"/>
        <vers num="2018.4.5"/>
        <vers num="2018.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10553" seq="2018-10553" published="2018-04-29" modified="2018-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Nagios XI 5.4.13. A registered user is able to use directory traversal to read local files, as demonstrated by URIs beginning with index.php?xiwindow=./ and config/?xiwindow=../ substrings.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code610.blogspot.com/2018/04/few-bugs-in-latest-nagios-xi-5413.html" adv="1">http://code610.blogspot.com/2018/04/few-bugs-in-latest-nagios-xi-5413.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios_xi" vendor="nagios">
        <vers num="5.4.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10554" seq="2018-10554" published="2018-04-29" modified="2018-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Nagios XI 5.4.13. There is XSS exploitable via CSRF in (1) the Schedule New Report screen via the hour, minute, or ampm parameter, related to components/scheduledreporting; (2) includes/components/xicore/downtime.php, related to the update_pages function; (3) the ajaxhelper.php opts or background parameter; (4) the i[] array parameter to ajax_handler.php; or (5) the deploynotification.php title parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://code610.blogspot.com/2018/04/few-bugs-in-latest-nagios-xi-5413.html" adv="1">http://code610.blogspot.com/2018/04/few-bugs-in-latest-nagios-xi-5413.html</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios_xi" vendor="nagios">
        <vers num="5.4.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1056" seq="2018-1056" published="2018-07-27" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds heap buffer read flaw was found in the way advancecomp before 2.1-2018/02 handled processing of ZIP files. An attacker could potentially use this flaw to crash the advzip utility by tricking it into processing crafted ZIP files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=889270" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=889270</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1056" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1056</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/02/msg00016.html" adv="1">[debian-lts-announce] 20180213 [SECURITY] [DLA 1281-1] advancecomp security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/03/msg00004.html" adv="1">[debian-lts-announce] 20190302 [SECURITY] [DLA 1702-1] advancecomp security update</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/advancemame/bugs/259/" adv="1">https://sourceforge.net/p/advancemame/bugs/259/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3570-1/" adv="1">USN-3570-1</ref>
    </refs>
    <vuln_soft>
      <prod name="advancecomp" vendor="advancemame">
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.7"/>
        <vers num="1.8"/>
        <vers num="1.9"/>
        <vers num="1.10"/>
        <vers num="1.11"/>
        <vers num="1.12"/>
        <vers num="1.14"/>
        <vers num="1.15"/>
        <vers num="1.16"/>
        <vers num="1.20"/>
        <vers num="1.21"/>
        <vers num="1.22"/>
        <vers num="1.23"/>
        <vers num="2.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10561" seq="2018-10561" published="2018-05-03" modified="2019-03-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Dasan GPON home routers. It is possible to bypass authentication simply by appending "?images" to any URL of the device that requires authentication, as demonstrated by the /menu.html?images/ or /GponForm/diag_FORM?images/ URI. One can then manage the device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107053" adv="1">107053</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44576/" adv="1">44576</ref>
      <ref source="MISC" url="https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/" adv="1">https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/</ref>
    </refs>
    <vuln_soft>
      <prod name="gpon_router_firmware" vendor="dasannetworks">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10562" seq="2018-10562" published="2018-05-03" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Dasan GPON home routers. Command Injection can occur via the dest_host parameter in a diag_action=ping request to a GponForm/diag_Form URI. Because the router saves ping results in /tmp and transmits them to the user when the user revisits /diag.html, it's quite simple to execute commands and retrieve their output.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/107053" adv="1">107053</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44576/" adv="1">44576</ref>
      <ref source="MISC" url="https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/" adv="1">https://www.vpnmentor.com/blog/critical-vulnerability-gpon-router/</ref>
    </refs>
    <vuln_soft>
      <prod name="gpon_router_firmware" vendor="dasannetworks">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10563" seq="2018-10563" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An XSS in Flexense SyncBreeze affects all versions (tested from SyncBreeze Enterprise from v10.1 to v10.7).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/4" adv="1">20180501 XSS in Flexense SyncBreeze, affects all versions</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10564" seq="2018-10564" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Flexense DiskPulse Enterprise from v10.4 to v10.7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/5" adv="1">20180501 XSS in Flexense DiskPulse, affects all versions</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10565" seq="2018-10565" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Flexense DiskSavvy Enterprise from v10.4 to v10.7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/6" adv="1">20180501 XSS in Flexense DiskSavvy, affects all versions</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10566" seq="2018-10566" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Flexense DupScout Enterprise from v10.0.18 to v10.7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/7" adv="1">20180501 XSS in Flexense DupScout, affects all versions</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10567" seq="2018-10567" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Flexense VX Search Enterprise from v10.1.12 to v10.7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/8" adv="1">20180501 XSS in Flexense VX Search, affects all versions</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10568" seq="2018-10568" published="2018-05-02" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">XSS exists in Flexense DiskSorter Enterprise from v9.5.12 to v10.7.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions" adv="1">http://blog.n0ipr0cs.io/post/2018/04/29/XSS-Flexense-DiskBoss-Enterprise-all-versions</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/9" adv="1">20180501 XSS in Flexense DiskSorter, affects all versions</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10569" seq="2018-10569" published="2018-08-13" modified="2018-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Edimax EW-7438RPn Mini v2 before version 1.26. There is XSS in an SSID field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://youtu.be/6d4BPbvddkE" adv="1">https://youtu.be/6d4BPbvddkE</ref>
      <ref source="MISC" url="https://youtu.be/m2to4PWmHkI" adv="1">https://youtu.be/m2to4PWmHkI</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1057" seq="2018-1057" published="2018-03-13" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">On a Samba 4 AD DC the LDAP server in all versions of Samba from 4.0.0 onwards incorrectly validates permissions to modify passwords over LDAP allowing authenticated users to change any other users' passwords, including administrative users and privileged service accounts (eg Domain Controllers).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103382" adv="1">103382</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040494" adv="1">1040494</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1553553" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1553553</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/04/msg00013.html">[debian-lts-announce] 20190409 [SECURITY] [DLA 1754-1] samba security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-07">GLSA-201805-07</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180313-0001/" adv="1">https://security.netapp.com/advisory/ntap-20180313-0001/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3595-1/" adv="1">USN-3595-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4135" adv="1">DSA-4135</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2018-1057.html" adv="1">https://www.samba.org/samba/security/CVE-2018-1057.html</ref>
      <ref source="CONFIRM" url="https://www.synology.com/support/security/Synology_SA_18_08" adv="1">https://www.synology.com/support/security/Synology_SA_18_08</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.6.15"/>
        <vers num="4.6.16"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.7.0" edition="rc3"/>
        <vers num="4.7.0" edition="rc4"/>
        <vers num="4.7.0" edition="rc5"/>
        <vers num="4.7.0" edition="rc6"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.7.11"/>
        <vers num="4.7.12"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc3"/>
        <vers num="4.8.0" edition="rc4"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.9.0" edition="-"/>
        <vers num="4.9.0" edition="rc1"/>
        <vers num="4.9.0" edition="rc2"/>
        <vers num="4.9.0" edition="rc3"/>
        <vers num="4.9.0" edition="rc4"/>
        <vers num="4.9.0" edition="rc5"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.10.0" edition="rc1"/>
        <vers num="4.10.0" edition="rc2"/>
        <vers num="4.10.0" edition="rc3"/>
        <vers num="4.10.0" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.8"/>
        <vers num="4.11.0" edition="rc1"/>
        <vers num="4.11.0" edition="rc2"/>
        <vers num="4.11.0" edition="rc3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10570" seq="2018-10570" published="2018-04-30" modified="2018-06-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Frog CMS 0.9.5 has XSS in /install/index.php via the ['config']['admin_username'] field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/philippe/FrogCMS/issues/9" adv="1">https://github.com/philippe/FrogCMS/issues/9</ref>
    </refs>
    <vuln_soft>
      <prod name="frogcms" vendor="frogcms_project">
        <vers num="0.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10571" seq="2018-10571" published="2018-04-30" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple reflected cross-site scripting (XSS) vulnerabilities in OpenEMR before 5.0.1 allow remote attackers to inject arbitrary web script or HTML via the (1) patient parameter to interface/main/finder/finder_navigation.php; (2) key parameter to interface/billing/get_claim_file.php; (3) formid or (4) formseq parameter to interface/orders/types.php; (5) eraname, (6) paydate, (7) post_to_date, (8) deposit_date, (9) debug, or (10) InsId parameter to interface/billing/sl_eob_process.php; (11) form_source, (12) form_paydate, (13) form_deposit_date, (14) form_amount, (15) form_name, (16) form_pid, (17) form_encounter, (18) form_date, or (19) form_to_date parameter to interface/billing/sl_eob_search.php; (20) codetype or (21) search_term parameter to interface/de_identification_forms/find_code_popup.php; (22) search_term parameter to interface/de_identification_forms/find_drug_popup.php; (23) search_term parameter to interface/de_identification_forms/find_immunization_popup.php; (24) id parameter to interface/forms/CAMOS/view.php; (25) id parameter to interface/forms/reviewofs/view.php; or (26) list_id parameter to library/custom_template/personalize.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://csticsfrontline.wordpress.com/2018/05/24/openemr-%E5%BC%B1%E9%BB%9E%E5%88%86%E6%9E%90/">https://csticsfrontline.wordpress.com/2018/05/24/openemr-%E5%BC%B1%E9%BB%9E%E5%88%86%E6%9E%90/</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/commit/699e3c2ef68545357cac714505df1419b8bf2051" adv="1" patch="1">https://github.com/openemr/openemr/commit/699e3c2ef68545357cac714505df1419b8bf2051</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/issues/1518" adv="1">https://github.com/openemr/openemr/issues/1518</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/pull/1519" adv="1" patch="1">https://github.com/openemr/openemr/pull/1519</ref>
      <ref source="MISC" url="https://www.open-emr.org/wiki/index.php/Release_Features#Version_5.0.1" adv="1">https://www.open-emr.org/wiki/index.php/Release_Features#Version_5.0.1</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="2.0.1.2"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.2" edition="rc2"/>
        <vers num="2.7.3" edition="rc1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.2.6"/>
        <vers num="4.1.2.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.0.3"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="5.0.0"/>
        <vers num="5.0.0.5"/>
        <vers num="5.0.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10572" seq="2018-10572" published="2018-04-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">interface/patient_file/letter.php in OpenEMR before 5.0.1 allows remote authenticated users to bypass intended access restrictions via the newtemplatename and form_body parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://csticsfrontline.wordpress.com/2018/05/24/openemr-%E5%BC%B1%E9%BB%9E%E5%88%86%E6%9E%90/" adv="1">https://csticsfrontline.wordpress.com/2018/05/24/openemr-%E5%BC%B1%E9%BB%9E%E5%88%86%E6%9E%90/</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/commit/699e3c2ef68545357cac714505df1419b8bf2051" adv="1" patch="1">https://github.com/openemr/openemr/commit/699e3c2ef68545357cac714505df1419b8bf2051</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/issues/1518" adv="1">https://github.com/openemr/openemr/issues/1518</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/pull/1519" adv="1">https://github.com/openemr/openemr/pull/1519</ref>
      <ref source="MISC" url="https://www.open-emr.org/wiki/index.php/Release_Features#Version_5.0.1" adv="1">https://www.open-emr.org/wiki/index.php/Release_Features#Version_5.0.1</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="2.0.1.2"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.2" edition="rc2"/>
        <vers num="2.7.3" edition="rc1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.2.6"/>
        <vers num="4.1.2.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.0.3"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="5.0.0"/>
        <vers num="5.0.0.5"/>
        <vers num="5.0.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10573" seq="2018-10573" published="2018-04-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">interface/fax/fax_dispatch.php in OpenEMR before 5.0.1 allows remote authenticated users to bypass intended access restrictions via the scan parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://csticsfrontline.wordpress.com/2018/05/24/openemr-%E5%BC%B1%E9%BB%9E%E5%88%86%E6%9E%90/" adv="1">https://csticsfrontline.wordpress.com/2018/05/24/openemr-%E5%BC%B1%E9%BB%9E%E5%88%86%E6%9E%90/</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/commit/699e3c2ef68545357cac714505df1419b8bf2051" adv="1" patch="1">https://github.com/openemr/openemr/commit/699e3c2ef68545357cac714505df1419b8bf2051</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/issues/1518" adv="1">https://github.com/openemr/openemr/issues/1518</ref>
      <ref source="MISC" url="https://github.com/openemr/openemr/pull/1519" adv="1" patch="1">https://github.com/openemr/openemr/pull/1519</ref>
      <ref source="MISC" url="https://www.open-emr.org/wiki/index.php/Release_Features#Version_5.0.1" adv="1">https://www.open-emr.org/wiki/index.php/Release_Features#Version_5.0.1</ref>
    </refs>
    <vuln_soft>
      <prod name="openemr" vendor="open-emr">
        <vers num="2.0.1.2"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.2" edition="rc2"/>
        <vers num="2.7.3" edition="rc1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.9.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="4.0.0"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.2.6"/>
        <vers num="4.1.2.7"/>
        <vers num="4.2.0"/>
        <vers num="4.2.0.3"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="5.0.0"/>
        <vers num="5.0.0.5"/>
        <vers num="5.0.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10574" seq="2018-10574" published="2018-04-30" modified="2018-06-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">site/index.php/admin/trees/add/ in BigTree 4.2.22 and earlier allows remote attackers to upload and execute arbitrary PHP code because the BigTreeStorage class in core/inc/bigtree/apis/storage.php does not prevent uploads of .htaccess files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/bigtreecms/BigTree-CMS/commit/609bd17728ee1db0487a42d96028d30537528ae8" patch="1">https://github.com/bigtreecms/BigTree-CMS/commit/609bd17728ee1db0487a42d96028d30537528ae8</ref>
      <ref source="CONFIRM" url="https://github.com/bigtreecms/BigTree-CMS/issues/335" adv="1">https://github.com/bigtreecms/BigTree-CMS/issues/335</ref>
    </refs>
    <vuln_soft>
      <prod name="bigtree_cms" vendor="bigtreecms">
        <vers num="4.2.22" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10575" seq="2018-10575" published="2018-04-30" modified="2018-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15. Hardcoded credentials exist for an unprivileged SSH account with a shell of /bin/false.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/12" adv="1">20180501 Multiple issues in WatchGuard AP100 AP102 AP200 result in remote code execution</ref>
      <ref source="CONFIRM" url="https://watchguardsupport.secure.force.com/publicKB?type=KBSecurityIssues&amp;SFDCID=kA62A0000000LIy" adv="1">https://watchguardsupport.secure.force.com/publicKB?type=KBSecurityIssues&amp;SFDCID=kA62A0000000LIy</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45409/">45409</ref>
      <ref source="CONFIRM" url="https://www.watchguard.com/wgrd-blog/new-firmware-available-ap100ap102ap200ap300-security-vulnerability-fixes" adv="1">https://www.watchguard.com/wgrd-blog/new-firmware-available-ap100ap102ap200ap300-security-vulnerability-fixes</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10576" seq="2018-10576" published="2018-04-30" modified="2018-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15. Improper authentication handling by the native Access Point web UI allows authentication using a local system account (instead of the dedicated web-only user).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/12" adv="1">20180501 Multiple issues in WatchGuard AP100 AP102 AP200 result in remote code execution</ref>
      <ref source="CONFIRM" url="https://watchguardsupport.secure.force.com/publicKB?type=KBSecurityIssues&amp;SFDCID=kA62A0000000LIy" adv="1">https://watchguardsupport.secure.force.com/publicKB?type=KBSecurityIssues&amp;SFDCID=kA62A0000000LIy</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45409/">45409</ref>
      <ref source="CONFIRM" url="https://www.watchguard.com/wgrd-blog/new-firmware-available-ap100ap102ap200ap300-security-vulnerability-fixes" adv="1">https://www.watchguard.com/wgrd-blog/new-firmware-available-ap100ap102ap200ap300-security-vulnerability-fixes</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10577" seq="2018-10577" published="2018-05-02" modified="2018-09-16" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15, and AP300 devices with firmware before 2.0.0.10. File upload functionality allows any users authenticated on the web interface to upload files containing code to the web root, allowing these files to be executed as root.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/12" adv="1">20180501 Multiple issues in WatchGuard AP100 AP102 AP200 result in remote code execution</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45409/">45409</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10578" seq="2018-10578" published="2018-05-02" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15, and AP300 devices with firmware before 2.0.0.10. Incorrect validation of the "old password" field in the change password form allows an attacker to bypass validation of this field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/12" adv="1">20180501 Multiple issues in WatchGuard AP100 AP102 AP200 result in remote code execution</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1058" seq="2018-1058" published="2018-03-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the way Postgresql allowed a user to modify the behavior of a query for other users. An attacker with a user account could use this flaw to execute code with the permissions of superuser in the database. Versions 9.3 through 10 are affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103221" adv="1">103221</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2511" adv="1">RHSA-2018:2511</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2566" adv="1">RHSA-2018:2566</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3816" adv="1">RHSA-2018:3816</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1547044" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1547044</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3589-1/" adv="1">USN-3589-1</ref>
      <ref source="CONFIRM" url="https://www.postgresql.org/about/news/1834/" adv="1">https://www.postgresql.org/about/news/1834/</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="9.3"/>
        <vers num="9.3.0"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.3.3"/>
        <vers num="9.3.4"/>
        <vers num="9.3.5"/>
        <vers num="9.3.6"/>
        <vers num="9.3.7"/>
        <vers num="9.3.8"/>
        <vers num="9.3.9"/>
        <vers num="9.3.10"/>
        <vers num="9.3.11"/>
        <vers num="9.3.12"/>
        <vers num="9.3.13"/>
        <vers num="9.3.14"/>
        <vers num="9.3.15"/>
        <vers num="9.3.16"/>
        <vers num="9.3.17"/>
        <vers num="9.3.18"/>
        <vers num="9.3.19"/>
        <vers num="9.3.20"/>
        <vers num="9.3.21"/>
        <vers num="9.3.22"/>
        <vers num="9.3.23"/>
        <vers num="9.3.24"/>
        <vers num="9.3.25"/>
        <vers num="9.4"/>
        <vers num="9.4-0.5.3.1"/>
        <vers num="9.4.0"/>
        <vers num="9.4.1"/>
        <vers num="9.4.2"/>
        <vers num="9.4.3"/>
        <vers num="9.4.4"/>
        <vers num="9.4.5"/>
        <vers num="9.4.6"/>
        <vers num="9.4.7"/>
        <vers num="9.4.8"/>
        <vers num="9.4.9"/>
        <vers num="9.4.10"/>
        <vers num="9.4.11"/>
        <vers num="9.4.12"/>
        <vers num="9.4.13"/>
        <vers num="9.4.14"/>
        <vers num="9.4.15"/>
        <vers num="9.4.16"/>
        <vers num="9.4.17"/>
        <vers num="9.4.18"/>
        <vers num="9.4.19"/>
        <vers num="9.4.20"/>
        <vers num="9.4.21"/>
        <vers num="9.4.22"/>
        <vers num="9.5"/>
        <vers num="9.5.0"/>
        <vers num="9.5.1"/>
        <vers num="9.5.2"/>
        <vers num="9.5.3"/>
        <vers num="9.5.4"/>
        <vers num="9.5.5"/>
        <vers num="9.5.6"/>
        <vers num="9.5.7"/>
        <vers num="9.5.8"/>
        <vers num="9.5.9"/>
        <vers num="9.5.10"/>
        <vers num="9.5.11"/>
        <vers num="9.5.12"/>
        <vers num="9.5.13"/>
        <vers num="9.5.14"/>
        <vers num="9.5.15"/>
        <vers num="9.5.16"/>
        <vers num="9.5.17"/>
        <vers num="9.6"/>
        <vers num="9.6.0"/>
        <vers num="9.6.1"/>
        <vers num="9.6.2"/>
        <vers num="9.6.3"/>
        <vers num="9.6.4"/>
        <vers num="9.6.5"/>
        <vers num="9.6.6"/>
        <vers num="9.6.7"/>
        <vers num="9.6.8"/>
        <vers num="9.6.9"/>
        <vers num="9.6.10"/>
        <vers num="9.6.11"/>
        <vers num="9.6.12"/>
        <vers num="9.6.13"/>
        <vers num="10.0"/>
      </prod>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.6"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10580" seq="2018-10580" published="2018-05-11" modified="2018-06-14" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The "Latest Posts on Profile" plugin 1.1 for MyBB has XSS because there is an added section in a user profile that displays that user's most recent posts without sanitizing the tsubject (aka thread subject) field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147575/MyBB-Latest-Posts-On-Profile-1.1-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/147575/MyBB-Latest-Posts-On-Profile-1.1-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44608/" adv="1">44608</ref>
    </refs>
    <vuln_soft>
      <prod name="latest_posts_on_profile" vendor="latest_posts_on_profile_project">
        <vers num="1.1" edition=":~~~mybb~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10581" seq="2018-10581" published="2018-05-01" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Octopus Deploy 3.4.x before 2018.4.7, an authenticated user is able to view/update/save variable values within the Tenant Variables area for Environments that do not exist within their associated Team scoping. This occurs in situations where this authenticated user also belongs to multiple teams, where one of the Teams has the VariableEdit permission or VariableView permissions for the Environment.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/OctopusDeploy/Issues/issues/4474" adv="1">https://github.com/OctopusDeploy/Issues/issues/4474</ref>
    </refs>
    <vuln_soft>
      <prod name="octopus_deploy" vendor="octopus">
        <vers num="3.4.0" edition="beta0001"/>
        <vers num="3.4.0" edition="beta0002"/>
        <vers num="3.4.1"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.6"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.7"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.7.11"/>
        <vers num="3.7.12"/>
        <vers num="3.7.13"/>
        <vers num="3.7.14"/>
        <vers num="3.7.15"/>
        <vers num="3.7.16"/>
        <vers num="3.7.17"/>
        <vers num="3.7.18"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.9"/>
        <vers num="3.9.0"/>
        <vers num="3.10.0"/>
        <vers num="3.10.1"/>
        <vers num="3.11"/>
        <vers num="3.11.0"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.11.11"/>
        <vers num="3.11.12"/>
        <vers num="3.11.13"/>
        <vers num="3.11.14"/>
        <vers num="3.11.15"/>
        <vers num="3.11.16"/>
        <vers num="3.11.17"/>
        <vers num="3.11.18"/>
        <vers num="3.12"/>
        <vers num="3.12.0"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.13"/>
        <vers num="3.13.0"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.15"/>
        <vers num="3.14.159"/>
        <vers num="3.14.1592"/>
        <vers num="3.14.15926"/>
        <vers num="3.15"/>
        <vers num="3.15.0"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.0"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
        <vers num="3.17.3"/>
        <vers num="3.17.4"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.17.9"/>
        <vers num="3.17.10"/>
        <vers num="3.17.11"/>
        <vers num="3.17.12"/>
        <vers num="3.17.13"/>
        <vers num="3.17.14"/>
        <vers num="4.0.0" edition="rc"/>
        <vers num="4.0.1" edition="rc"/>
        <vers num="4.0.2" edition="rc"/>
        <vers num="4.0.3" edition="rc"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="2018.1.0"/>
        <vers num="2018.1.1"/>
        <vers num="2018.1.2"/>
        <vers num="2018.1.3"/>
        <vers num="2018.1.4"/>
        <vers num="2018.1.5"/>
        <vers num="2018.2.1"/>
        <vers num="2018.2.2"/>
        <vers num="2018.2.3"/>
        <vers num="2018.2.4"/>
        <vers num="2018.2.5"/>
        <vers num="2018.2.7"/>
        <vers num="2018.2.8"/>
        <vers num="2018.3.1"/>
        <vers num="2018.3.2"/>
        <vers num="2018.3.3"/>
        <vers num="2018.3.4"/>
        <vers num="2018.3.6"/>
        <vers num="2018.3.7"/>
        <vers num="2018.3.8"/>
        <vers num="2018.3.9"/>
        <vers num="2018.3.10"/>
        <vers num="2018.3.11"/>
        <vers num="2018.3.12"/>
        <vers num="2018.3.13"/>
        <vers num="2018.4.0"/>
        <vers num="2018.4.1"/>
        <vers num="2018.4.3"/>
        <vers num="2018.4.4"/>
        <vers num="2018.4.5"/>
        <vers num="2018.4.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10583" seq="2018-10583" published="2018-05-01" modified="2019-09-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An information disclosure vulnerability occurs when LibreOffice 6.0.3 and Apache OpenOffice Writer 4.1.5 automatically process and initiate an SMB connection embedded in a malicious file, as demonstrated by xlink:href=file://192.168.0.2/test.jpg within an office:document-content element in a .odt XML document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://secureyourit.co.uk/wp/2018/05/01/creating-malicious-odt-files/" adv="1">http://secureyourit.co.uk/wp/2018/05/01/creating-malicious-odt-files/</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3054" adv="1">RHSA-2018:3054</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0598708912978b27121b2e380b44a225c706aca882cd1da6a955a0af@%3Cdev.openoffice.apache.org%3E">[openoffice-dev] 20190929 Re: CVE-2018-10583</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/6c65f22306c36c95e75f8d2b7f49cfcbeb0a4614245c20934612a39d@%3Cdev.openoffice.apache.org%3E">[openoffice-dev] 20190928 CVE-2018-10583</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c8fd59ac77b42aac90eb5c59b87f3ab59b5e0c3bfb4819aa649a2909@%3Cdev.openoffice.apache.org%3E">[openoffice-dev] 20190930 Re: CVE-2018-10583</ref>
      <ref source="CONFIRM" url="https://security-tracker.debian.org/tracker/CVE-2018-10583" adv="1">https://security-tracker.debian.org/tracker/CVE-2018-10583</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3883-1/" adv="1">USN-3883-1</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44564/" adv="1">44564</ref>
    </refs>
    <vuln_soft>
      <prod name="openoffice" vendor="apache">
        <vers num="4.1.5"/>
      </prod>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="6.0.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10586" seq="2018-10586" published="2018-11-01" modified="2018-12-12" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">NetGain Enterprise Manager (EM) is affected by multiple Stored Cross-Site Scripting (XSS) vulnerabilities in versions before 10.1.12.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2018-003" adv="1">https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2018-003</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_manager" vendor="netgain-systems">
        <vers num="10.0.57" edition=":~~free~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10587" seq="2018-10587" published="2018-11-01" modified="2018-12-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">NetGain Enterprise Manager (EM) is affected by OS Command Injection vulnerabilities in versions before 10.0.57. These vulnerabilities could allow remote authenticated attackers to inject arbitrary code, resulting in remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2018-004" adv="1">https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2018-004</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10589" seq="2018-10589" published="2018-05-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V.2.0.15 and prior, WebAccess Scada Node versions prior to 8.3.1, and WebAccess/NMS 2.0.3 and prior, a path transversal vulnerability has been identified, which may allow an attacker to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104190" adv="1">104190</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-135-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-135-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2_20170817" prev="1"/>
        <vers num="8.3.0" prev="1"/>
      </prod>
      <prod name="webaccess/nms" vendor="advantech">
        <vers num="2.0.3" prev="1"/>
      </prod>
      <prod name="webaccess_dashboard" vendor="advantech">
        <vers num="2.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1059" seq="2018-1059" published="2018-04-24" modified="2018-08-21" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The DPDK vhost-user interface does not check to verify that all the requested guest physical range is mapped and contiguous when performing Guest Physical Addresses to Host Virtual Addresses translations. This may lead to a malicious guest exposing vhost-user backend process memory. All versions before 18.02.1 are vulnerable.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1267" adv="1">RHSA-2018:1267</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2038">RHSA-2018:2038</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2102">RHSA-2018:2102</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2524">RHSA-2018:2524</ref>
      <ref source="MISC" url="https://access.redhat.com/security/cve/cve-2018-1059" adv="1">https://access.redhat.com/security/cve/cve-2018-1059</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1544298" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1544298</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3642-1/" adv="1">USN-3642-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3642-2/" adv="1">USN-3642-2</ref>
    </refs>
    <vuln_soft>
      <prod name="ceph_storage" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="enterprise_linux_fast_datapath" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.0" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="10.0"/>
        <vers num="11.0"/>
        <vers num="12.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="virtualization_manager" vendor="redhat">
        <vers num="4.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10590" seq="2018-10590" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V.2.0.15 and prior, WebAccess Scada Node versions prior to 8.3.1, and WebAccess/NMS 2.0.3 and prior, an information exposure vulnerability through directory listing has been identified, which may allow an attacker to find important files that are not normally visible.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104190" adv="1">104190</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-135-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-135-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2_20170817" prev="1"/>
        <vers num="8.3.0" prev="1"/>
      </prod>
      <prod name="webaccess/nms" vendor="advantech">
        <vers num="2.0.3" prev="1"/>
      </prod>
      <prod name="webaccess_dashboard" vendor="advantech">
        <vers num="2.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10591" seq="2018-10591" published="2018-05-15" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Advantech WebAccess versions V8.2_20170817 and prior, WebAccess versions V8.3.0 and prior, WebAccess Dashboard versions V.2.0.15 and prior, WebAccess Scada Node versions prior to 8.3.1, and WebAccess/NMS 2.0.3 and prior, an origin validation error vulnerability has been identified, which may allow an attacker can create a malicious web site, steal session cookies, and access data of authenticated users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104190" adv="1">104190</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-135-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-135-01</ref>
    </refs>
    <vuln_soft>
      <prod name="webaccess" vendor="advantech">
        <vers num="8.2_20170817" prev="1"/>
        <vers num="8.3.0" prev="1"/>
      </prod>
      <prod name="webaccess/nms" vendor="advantech">
        <vers num="2.0.3" prev="1"/>
      </prod>
      <prod name="webaccess_dashboard" vendor="advantech">
        <vers num="2.0.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10592" seq="2018-10592" published="2018-07-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Yokogawa STARDOM FCJ controllers R4.02 and prior, FCN-100 controllers R4.02 and prior, FCN-RTU controllers R4.02 and prior, and FCN-500 controllers R4.02 and prior utilize hard-coded credentials that could allow an attacker to gain unauthorized administrative access to the device, which could result in remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104376" adv="1">104376</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-03</ref>
      <ref source="CONFIRM" url="https://web-material3.yokogawa.com/1/6712/details/YSAR-18-0004-E.pdf" adv="1">https://web-material3.yokogawa.com/1/6712/details/YSAR-18-0004-E.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="fcj_firmware" vendor="yokogawa">
        <vers num="r4.02" prev="1"/>
      </prod>
      <prod name="fcn-100_firmware" vendor="yokogawa">
        <vers num="r4.02" prev="1"/>
      </prod>
      <prod name="fcn-500_firmware" vendor="yokogawa">
        <vers num="r4.02" prev="1"/>
      </prod>
      <prod name="fcn-rtu_firmware" vendor="yokogawa">
        <vers num="r4.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10593" seq="2018-10593" published="2018-05-24" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.8" CVSS_base_score="3.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in DB Manager version 3.0.1.0 and previous and PerformA version 3.0.0.0 and previous allows an authorized user with access to a privileged account on a BD Kiestra system (Kiestra TLA, Kiestra WCA, and InoqulA+ specimen processor) to issue SQL commands, which may result in data corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-142-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-142-01</ref>
      <ref source="CONFIRM" url="https://www.bd.com/en-us/support/product-security-and-privacy/product-security-bulletin-bd-kiestra-tla-bd-kiestra-wca-bd-inoqula" adv="1">https://www.bd.com/en-us/support/product-security-and-privacy/product-security-bulletin-bd-kiestra-tla-bd-kiestra-wca-bd-inoqula</ref>
    </refs>
    <vuln_soft>
      <prod name="database_manager" vendor="bd">
        <vers num="3.0.1.0"/>
      </prod>
      <prod name="performa" vendor="bd">
        <vers num="3.0.0.0" prev="1"/>
      </prod>
      <prod name="reada" vendor="bd">
        <vers num="1.1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10594" seq="2018-10594" published="2018-06-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Industrial Automation COMMGR from Delta Electronics versions 1.08 and prior with accompanying PLC Simulators (DVPSimulator EH2, EH3, ES2, SE, SS2 and AHSIM_5x0, AHSIM_5x1) utilize a fixed-length stack buffer where an unverified length value can be read from the network packets via a specific network port, causing the buffer to be overwritten. This may allow remote code execution, cause the application to crash, or result in a denial-of-service condition in the application server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104529" adv="1">104529</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-172-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-172-01</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44965/" adv="1">44965</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45574/" adv="1">45574</ref>
    </refs>
    <vuln_soft>
      <prod name="commgr" vendor="deltaww">
        <vers num="1.08" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10595" seq="2018-10595" published="2018-05-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability in ReadA version 1.1.0.2 and previous allows an authorized user with access to a privileged account on a BD Kiestra system (Kiestra TLA, Kiestra WCA, and InoqulA+ specimen processor) to issue SQL commands, which may result in loss or corruption of data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-142-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-142-01</ref>
      <ref source="CONFIRM" url="https://www.bd.com/en-us/support/product-security-and-privacy/product-security-bulletin-bd-kiestra-tla-bd-kiestra-wca-bd-inoqula" adv="1">https://www.bd.com/en-us/support/product-security-and-privacy/product-security-bulletin-bd-kiestra-tla-bd-kiestra-wca-bd-inoqula</ref>
    </refs>
    <vuln_soft>
      <prod name="database_manager" vendor="bd">
        <vers num="3.0.1.0"/>
      </prod>
      <prod name="performa" vendor="bd">
        <vers num="3.0.0.0" prev="1"/>
      </prod>
      <prod name="reada" vendor="bd">
        <vers num="1.1.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10596" seq="2018-10596" published="2018-07-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Medtronic 2090 CareLink Programmer all versions The affected product uses a virtual private network connection to securely download updates. The product does not verify it is still connected to this virtual private network before downloading updates. An attacker with local network access to the programmer could influence these communications.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-058-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-058-01</ref>
    </refs>
    <vuln_soft>
      <prod name="2090_carelink_programmer_firmware" vendor="medtronic">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10597" seq="2018-10597" published="2018-06-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IntelliVue Patient Monitors MP Series (including MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M and (X3/MX100 for Rev M only), and Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 with software Revisions F.0, G.0 and J.3 have a vulnerability that allows an unauthenticated attacker to access memory ("write-what-where") from an attacker-chosen device address within the same subnet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-156-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-156-01</ref>
    </refs>
    <vuln_soft>
      <prod name="avalon_fetal/maternal_monitors_fm20_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm30_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm40_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm50_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp2_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp30_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp50_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp70_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx100_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx400_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx450_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx500_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx550_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx700_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx800_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_np90_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_x2_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_x3_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10598" seq="2018-10598" published="2018-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">CNCSoft Version 1.00.83 and prior with ScreenEditor Version 1.00.54 has two out-of-bounds read vulnerabilities could cause the software to crash due to lacking user input validation for processing project files. Which may allow an attacker to gain remote code execution with administrator privileges if exploited.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105032" adv="1">105032</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-219-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-219-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cncsoft" vendor="deltaww">
        <vers num="1.00.83" prev="1"/>
      </prod>
      <prod name="screeneditor" vendor="deltaww">
        <vers num="1.00.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10599" seq="2018-10599" published="2018-06-05" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IntelliVue Patient Monitors MP Series (including MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M and (X3/MX100 for Rev M only), and Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 with software Revisions F.0, G.0 and J.3 have a vulnerability that allows an unauthenticated attacker to read memory from an attacker-chosen device address within the same subnet.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-156-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-156-01</ref>
    </refs>
    <vuln_soft>
      <prod name="avalon_fetal/maternal_monitors_fm20_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm30_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm40_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm50_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp2_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp30_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp50_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp70_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx100_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx400_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx450_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx500_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx550_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx700_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx800_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_np90_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_x2_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_x3_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1060" seq="2018-1060" published="2018-06-18" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in pop3lib's apop() method.  An attacker could use this flaw to cause denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1042001" adv="1">1042001</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3041" adv="1">RHSA-2018:3041</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1260">RHSA-2019:1260</ref>
      <ref source="CONFIRM" url="https://bugs.python.org/issue32981" adv="1">https://bugs.python.org/issue32981</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1060" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1060</ref>
      <ref source="CONFIRM" url="https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-6-release-candidate-1" adv="1">https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-6-release-candidate-1</ref>
      <ref source="CONFIRM" url="https://docs.python.org/3.6/whatsnew/changelog.html#python-3-6-5-release-candidate-1" adv="1">https://docs.python.org/3.6/whatsnew/changelog.html#python-3-6-5-release-candidate-1</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00030.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1519-1] python2.7 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00031.html" adv="1">[debian-lts-announce] 20180926 [SECURITY] [DLA 1520-1] python3.4 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/46PVWY5LFP4BRPG3BVQ5QEEFYBVEXHCK/" adv="1">FEDORA-2019-51f1e08207</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AEZ5IQT7OF7Q2NCGIVABOWYGKO7YU3NJ/" adv="1">FEDORA-2019-cf725dd20b</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JSKPGPZQNTAULHW4UH63KGOOUIDE4RRB/" adv="1">FEDORA-2019-6e1938a3c5</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbst03951en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbst03951en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-1/" adv="1">USN-3817-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-2/" adv="1">USN-3817-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4306" adv="1">DSA-4306</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4307" adv="1">DSA-4307</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="-"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.150"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.2150"/>
        <vers num="2.6.6150"/>
        <vers num="2.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1" edition="rc1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.3" edition="-"/>
        <vers num="2.7.3" edition="rc1"/>
        <vers num="2.7.3" edition="rc2"/>
        <vers num="2.7.4" edition="-"/>
        <vers num="2.7.4" edition="rc1"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6" edition="-"/>
        <vers num="2.7.6" edition="rc1"/>
        <vers num="2.7.7" edition="-"/>
        <vers num="2.7.7" edition="rc1"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9" edition="-"/>
        <vers num="2.7.9" edition="rc1"/>
        <vers num="2.7.10" edition="-"/>
        <vers num="2.7.10" edition="rc1"/>
        <vers num="2.7.11" edition="-"/>
        <vers num="2.7.11" edition="rc1"/>
        <vers num="2.7.12" edition="-"/>
        <vers num="2.7.12" edition="rc1"/>
        <vers num="2.7.13" edition="-"/>
        <vers num="2.7.13" edition="rc1"/>
        <vers num="2.7.14" edition="-"/>
        <vers num="2.7.14" edition="rc1"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="alpha4"/>
        <vers num="3.0" edition="alpha5"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="alpha2"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" edition="-"/>
        <vers num="3.1.3" edition="rc1"/>
        <vers num="3.1.4" edition="-"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="-"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.5" edition="rc2"/>
        <vers num="3.1.2150" edition=":~~~~x64~"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="alpha"/>
        <vers num="3.2" edition="alpha1"/>
        <vers num="3.2" edition="alpha2"/>
        <vers num="3.2" edition="alpha3"/>
        <vers num="3.2" edition="alpha4"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2" edition="beta2"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1" edition="-"/>
        <vers num="3.2.1" edition="beta1"/>
        <vers num="3.2.1" edition="rc1"/>
        <vers num="3.2.1" edition="rc2"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="-"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6" edition="-"/>
        <vers num="3.2.6" edition="rc1"/>
        <vers num="3.2.2150"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="alpha1"/>
        <vers num="3.3.0" edition="alpha2"/>
        <vers num="3.3.0" edition="alpha3"/>
        <vers num="3.3.0" edition="alpha4"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1" edition="-"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.3" edition="-"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.3" edition="rc2"/>
        <vers num="3.3.4" edition="-"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="-"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.3.5" edition="rc2"/>
        <vers num="3.3.6" edition="-"/>
        <vers num="3.3.6" edition="rc1"/>
        <vers num="3.3.7" edition="-"/>
        <vers num="3.3.7" edition="rc1"/>
        <vers num="3.4" edition="alpha1"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="alpha1"/>
        <vers num="3.4.0" edition="alpha2"/>
        <vers num="3.4.0" edition="alpha3"/>
        <vers num="3.4.0" edition="alpha4"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="-"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="-"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="-"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="-"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.4.5" edition="-"/>
        <vers num="3.4.5" edition="rc1"/>
        <vers num="3.4.6" edition="-"/>
        <vers num="3.4.6" edition="rc1"/>
        <vers num="3.4.7" edition="-"/>
        <vers num="3.4.7" edition="rc1"/>
        <vers num="3.4.8" edition="-"/>
        <vers num="3.4.8" edition="rc1"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="alpha3"/>
        <vers num="3.5.0" edition="alpha4"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="beta3"/>
        <vers num="3.5.0" edition="beta4"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.1" edition="-"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.2" edition="-"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.3" edition="-"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.4" edition="-"/>
        <vers num="3.5.4" edition="rc1"/>
        <vers num="3.5.5" edition="-"/>
        <vers num="3.5.5" edition="rc1"/>
        <vers num="3.6.1" edition="-"/>
        <vers num="3.6.1" edition="rc1"/>
        <vers num="3.6.2" edition="-"/>
        <vers num="3.6.2" edition="rc1"/>
        <vers num="3.6.2" edition="rc2"/>
        <vers num="3.6.3" edition="-"/>
        <vers num="3.6.3" edition="rc1"/>
        <vers num="3.6.4" edition="-"/>
        <vers num="3.6.4" edition="rc1"/>
        <vers num="3.6.5" edition="-"/>
        <vers num="3.6.5" edition="rc1"/>
        <vers num="3.6.6" edition="-"/>
        <vers num="3.6.6" edition="rc1"/>
        <vers num="3.6.7" edition="-"/>
        <vers num="3.6.7" edition="rc1"/>
        <vers num="3.6.7" edition="rc2"/>
        <vers num="3.6.8" edition="-"/>
        <vers num="3.6.8" edition="rc1"/>
        <vers num="3.6.9" edition="-"/>
        <vers num="3.6.9" edition="rc1"/>
        <vers num="3.7" edition="beta"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10600" seq="2018-10600" published="2018-07-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SEL AcSELerator Architect version 2.2.24.0 and prior allows unsanitized input to be passed to the XML parser, which may allow disclosure and retrieval of arbitrary data, arbitrary code execution (in certain situations on specific platforms), and denial of service attacks.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02</ref>
    </refs>
    <vuln_soft>
      <prod name="acselerator_architect" vendor="selinc">
        <vers num="2.2.24.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10601" seq="2018-10601" published="2018-06-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IntelliVue Patient Monitors MP Series (including MP2/X2/MP30/MP50/MP70/NP90/MX700/800) Rev B-M, IntelliVue Patient Monitors MX (MX400-550) Rev J-M and (X3/MX100 for Rev M only), and Avalon Fetal/Maternal Monitors FM20/FM30/FM40/FM50 with software Revisions F.0, G.0 and J.3 have a vulnerability that exposes an "echo" service, in which an attacker-sent buffer to an attacker-chosen device address within the same subnet is copied to the stack with no boundary checks, hence resulting in stack overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-156-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-156-01</ref>
    </refs>
    <vuln_soft>
      <prod name="avalon_fetal/maternal_monitors_fm20_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm30_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm40_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="avalon_fetal/maternal_monitors_fm50_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp2_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp30_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp50_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mp70_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx100_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx400_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx450_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx500_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx550_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx700_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_mx800_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_np90_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_x2_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
      <prod name="intellivue_patient_monitors_x3_firmware" vendor="philips">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10602" seq="2018-10602" published="2018-09-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WECON LeviStudio Versions 1.8.29 and 1.8.44 have multiple stack-based buffer overflow vulnerabilities that can be exploited when the application processes specially crafted project files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104935" adv="1">104935</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03</ref>
    </refs>
    <vuln_soft>
      <prod name="levistudiou" vendor="we-con">
        <vers num="1.8.29"/>
        <vers num="1.8.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10603" seq="2018-10603" published="2018-07-31" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Martem TELEM GW6 and GWM devices with firmware 2018.04.18-linux_4-01-601cb47 and prior do not perform authentication of IEC-104 control commands, which may allow a rogue node a remote control of the industrial process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104286" adv="1">104286</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01</ref>
    </refs>
    <vuln_soft>
      <prod name="telem_gw6_firmware" vendor="martem">
        <vers num="2018.04.18-linux_4-01-601cb47" prev="1"/>
      </prod>
      <prod name="telem_gwm_firmware" vendor="martem">
        <vers num="2018.04.18-linux_4-01-601cb47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10604" seq="2018-10604" published="2018-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SEL Compass version 3.0.5.1 and prior allows all users full access to the SEL Compass directory, which may allow modification or overwriting of files within the Compass installation folder, resulting in escalation of privilege and/or malicious code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02</ref>
    </refs>
    <vuln_soft>
      <prod name="sel_compass" vendor="selinc">
        <vers num="3.0.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10605" seq="2018-10605" published="2018-10-01" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Martem TELEM GW6/GWM versions prior to 2.0.87-4018403-k4 may allow unprivileged users to modify/upload a new system configuration or take the full control over the RTU using default credentials to connect to the RTU.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01</ref>
      <ref source="CONFIRM" url="https://martem.eu/csa/Martem_CSA_Telem_1805183.pdf" adv="1">https://martem.eu/csa/Martem_CSA_Telem_1805183.pdf</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10606" seq="2018-10606" published="2018-09-26" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WECON LeviStudio Versions 1.8.29 and 1.8.44 have multiple heap-based buffer overflow vulnerabilities that can be exploited when the application processes specially crafted project files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104935" adv="1">104935</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03</ref>
    </refs>
    <vuln_soft>
      <prod name="levistudiou" vendor="we-con">
        <vers num="1.8.29"/>
        <vers num="1.8.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10607" seq="2018-10607" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Martem TELEM GW6 and GWM devices with firmware 2018.04.18-linux_4-01-601cb47 and prior allow the creation of new connections to one or more IOAs, without closing them properly, which may cause a denial of service within the industrial process control channel.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://martem.eu/csa/Martem_CSA_Telem_1805184.pdf" adv="1">http://martem.eu/csa/Martem_CSA_Telem_1805184.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104286" adv="1">104286</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01</ref>
    </refs>
    <vuln_soft>
      <prod name="telem_gw6_firmware" vendor="martem">
        <vers num="2018.04.18-linux_4-01-601cb47" prev="1"/>
      </prod>
      <prod name="telem_gwm_firmware" vendor="martem">
        <vers num="2018.04.18-linux_4-01-601cb47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10608" seq="2018-10608" published="2018-07-24" modified="2019-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">SEL AcSELerator Architect version 2.2.24.0 and prior can be exploited when the AcSELerator Architect FTP client connects to a malicious FTP server, which may cause denial of service via 100% CPU utilization. Restart of the application is required.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/152951/SEL-AcSELerator-Architect-2.2.24-Denial-Of-Service.html">http://packetstormsecurity.com/files/152951/SEL-AcSELerator-Architect-2.2.24-Denial-Of-Service.html</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-191-02</ref>
    </refs>
    <vuln_soft>
      <prod name="acselerator_architect" vendor="selinc">
        <vers num="2.2.24.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10609" seq="2018-10609" published="2018-07-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Martem TELEM GW6 and GWM devices with firmware 2018.04.18-linux_4-01-601cb47 and prior allow improper sanitization of data over a Websocket which may allow cross-site scripting and client-side code execution with target user privileges.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://martem.eu/csa/Martem_CSA_Telem_1805181.pdf" adv="1">http://martem.eu/csa/Martem_CSA_Telem_1805181.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104286" adv="1">104286</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-142-01</ref>
    </refs>
    <vuln_soft>
      <prod name="telem_gw6_firmware" vendor="martem">
        <vers num="2018.04.18-linux_4-01-601cb47" prev="1"/>
      </prod>
      <prod name="telem_gwm_firmware" vendor="martem">
        <vers num="2018.04.18-linux_4-01-601cb47" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1061" seq="2018-1061" published="2018-06-19" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">python before versions 2.7.15, 3.4.9, 3.5.6rc1, 3.6.5rc1 and 3.7.0 is vulnerable to catastrophic backtracking in the difflib.IS_LINE_JUNK method.  An attacker could use this flaw to cause denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1042001" adv="1">1042001</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3041" adv="1">RHSA-2018:3041</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1260">RHSA-2019:1260</ref>
      <ref source="CONFIRM" url="https://bugs.python.org/issue32981" adv="1">https://bugs.python.org/issue32981</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1061">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1061</ref>
      <ref source="CONFIRM" url="https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-6-release-candidate-1" adv="1">https://docs.python.org/3.5/whatsnew/changelog.html#python-3-5-6-release-candidate-1</ref>
      <ref source="CONFIRM" url="https://docs.python.org/3.6/whatsnew/changelog.html#python-3-6-5-release-candidate-1" adv="1">https://docs.python.org/3.6/whatsnew/changelog.html#python-3-6-5-release-candidate-1</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00030.html" adv="1">[debian-lts-announce] 20180925 [SECURITY] [DLA 1519-1] python2.7 security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00031.html" adv="1">[debian-lts-announce] 20180926 [SECURITY] [DLA 1520-1] python3.4 security update</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/46PVWY5LFP4BRPG3BVQ5QEEFYBVEXHCK/" adv="1">FEDORA-2019-51f1e08207</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AEZ5IQT7OF7Q2NCGIVABOWYGKO7YU3NJ/" adv="1">FEDORA-2019-cf725dd20b</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/JSKPGPZQNTAULHW4UH63KGOOUIDE4RRB/" adv="1">FEDORA-2019-6e1938a3c5</ref>
      <ref source="CONFIRM" url="https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbst03951en_us">https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&amp;docId=emr_na-hpesbst03951en_us</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-1/" adv="1">USN-3817-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3817-2/" adv="1">USN-3817-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4306" adv="1">DSA-4306</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4307" adv="1">DSA-4307</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="-"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.4"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.5"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.150"/>
        <vers num="2.6"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.2150"/>
        <vers num="2.6.6150"/>
        <vers num="2.7"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1" edition="rc1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.3" edition="-"/>
        <vers num="2.7.3" edition="rc1"/>
        <vers num="2.7.3" edition="rc2"/>
        <vers num="2.7.4" edition="-"/>
        <vers num="2.7.4" edition="rc1"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6" edition="-"/>
        <vers num="2.7.6" edition="rc1"/>
        <vers num="2.7.7" edition="-"/>
        <vers num="2.7.7" edition="rc1"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9" edition="-"/>
        <vers num="2.7.9" edition="rc1"/>
        <vers num="2.7.10" edition="-"/>
        <vers num="2.7.10" edition="rc1"/>
        <vers num="2.7.11" edition="-"/>
        <vers num="2.7.11" edition="rc1"/>
        <vers num="2.7.12" edition="-"/>
        <vers num="2.7.12" edition="rc1"/>
        <vers num="2.7.13" edition="-"/>
        <vers num="2.7.13" edition="rc1"/>
        <vers num="2.7.14" edition="-"/>
        <vers num="2.7.14" edition="rc1"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="alpha1"/>
        <vers num="3.0" edition="alpha2"/>
        <vers num="3.0" edition="alpha3"/>
        <vers num="3.0" edition="alpha4"/>
        <vers num="3.0" edition="alpha5"/>
        <vers num="3.0" edition="beta1"/>
        <vers num="3.0" edition="beta2"/>
        <vers num="3.0" edition="beta3"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1" edition="-"/>
        <vers num="3.1" edition="alpha1"/>
        <vers num="3.1" edition="alpha2"/>
        <vers num="3.1" edition="beta1"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1" edition="-"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="-"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" edition="-"/>
        <vers num="3.1.3" edition="rc1"/>
        <vers num="3.1.4" edition="-"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="-"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.5" edition="rc2"/>
        <vers num="3.1.2150" edition=":~~~~x64~"/>
        <vers num="3.2" edition="-"/>
        <vers num="3.2" edition="alpha"/>
        <vers num="3.2" edition="alpha1"/>
        <vers num="3.2" edition="alpha2"/>
        <vers num="3.2" edition="alpha3"/>
        <vers num="3.2" edition="alpha4"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2" edition="beta2"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1" edition="-"/>
        <vers num="3.2.1" edition="beta1"/>
        <vers num="3.2.1" edition="rc1"/>
        <vers num="3.2.1" edition="rc2"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="-"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="-"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6" edition="-"/>
        <vers num="3.2.6" edition="rc1"/>
        <vers num="3.2.2150"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3.0" edition="-"/>
        <vers num="3.3.0" edition="alpha1"/>
        <vers num="3.3.0" edition="alpha2"/>
        <vers num="3.3.0" edition="alpha3"/>
        <vers num="3.3.0" edition="alpha4"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1" edition="-"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="-"/>
        <vers num="3.3.3" edition="-"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.3" edition="rc2"/>
        <vers num="3.3.4" edition="-"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="-"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.3.5" edition="rc2"/>
        <vers num="3.3.6" edition="-"/>
        <vers num="3.3.6" edition="rc1"/>
        <vers num="3.3.7" edition="-"/>
        <vers num="3.3.7" edition="rc1"/>
        <vers num="3.4" edition="alpha1"/>
        <vers num="3.4.0" edition="-"/>
        <vers num="3.4.0" edition="alpha1"/>
        <vers num="3.4.0" edition="alpha2"/>
        <vers num="3.4.0" edition="alpha3"/>
        <vers num="3.4.0" edition="alpha4"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="-"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="-"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="-"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="-"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.4.5" edition="-"/>
        <vers num="3.4.5" edition="rc1"/>
        <vers num="3.4.6" edition="-"/>
        <vers num="3.4.6" edition="rc1"/>
        <vers num="3.4.7" edition="-"/>
        <vers num="3.4.7" edition="rc1"/>
        <vers num="3.4.8" edition="-"/>
        <vers num="3.4.8" edition="rc1"/>
        <vers num="3.5.0" edition="-"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="alpha3"/>
        <vers num="3.5.0" edition="alpha4"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="beta3"/>
        <vers num="3.5.0" edition="beta4"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.1" edition="-"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.2" edition="-"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.3" edition="-"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.4" edition="-"/>
        <vers num="3.5.4" edition="rc1"/>
        <vers num="3.5.5" edition="-"/>
        <vers num="3.5.5" edition="rc1"/>
        <vers num="3.6"/>
        <vers num="3.6.0" edition="-"/>
        <vers num="3.6.0" edition="alpha1"/>
        <vers num="3.6.0" edition="alpha2"/>
        <vers num="3.6.0" edition="alpha3"/>
        <vers num="3.6.0" edition="alpha4"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="beta3"/>
        <vers num="3.6.0" edition="beta4"/>
        <vers num="3.6.0" edition="rc1"/>
        <vers num="3.6.0" edition="rc2"/>
        <vers num="3.6.1" edition="-"/>
        <vers num="3.6.1" edition="rc1"/>
        <vers num="3.6.2" edition="-"/>
        <vers num="3.6.2" edition="rc1"/>
        <vers num="3.6.2" edition="rc2"/>
        <vers num="3.6.3" edition="-"/>
        <vers num="3.6.3" edition="rc1"/>
        <vers num="3.6.4" edition="-"/>
        <vers num="3.6.4" edition="rc1"/>
        <vers num="3.7.0" edition="alpha1"/>
        <vers num="3.7.0" edition="alpha2"/>
        <vers num="3.7.0" edition="alpha3"/>
        <vers num="3.7.0" edition="alpha4"/>
        <vers num="3.7.0" edition="beta1"/>
        <vers num="3.7.0" edition="beta2"/>
        <vers num="3.7.0" edition="beta3"/>
        <vers num="3.7.0" edition="beta4"/>
        <vers num="3.7.0" edition="beta5"/>
        <vers num="3.7.0" edition="rc1"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="28"/>
        <vers num="29"/>
        <vers num="30"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10610" seq="2018-10610" published="2018-10-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An out-of-bounds vulnerability in LeviStudioU, Versions 1.8.29 and 1.8.44 can be exploited when the application processes specially crafted project files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03</ref>
    </refs>
    <vuln_soft>
      <prod name="levistudiou" vendor="we-con">
        <vers num="1.8.29"/>
        <vers num="1.8.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10611" seq="2018-10611" published="2018-06-04" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Java remote method invocation (RMI) input port in GE MDS PulseNET and MDS PulseNET Enterprise version 3.2.1 and prior may be exploited to allow unauthenticated users to launch applications and support remote code execution through web services.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&amp;type=9&amp;file=1">http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&amp;type=9&amp;file=1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104377" adv="1">104377</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_pulsenet" vendor="ge">
        <vers num="3.2.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10612" seq="2018-10612" published="2019-01-29" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In 3S-Smart Software Solutions GmbH CODESYS Control V3 products prior to version 3.5.14.0, user access management and communication encryption is not enabled by default, which could allow an attacker access to the device and sensitive information, including user credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/106248" adv="1">106248</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-352-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-352-03</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10613" seq="2018-10613" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple variants of XML External Entity (XXE) attacks may be used to exfiltrate data from the host Windows platform in GE MDS PulseNET and MDS PulseNET Enterprise version 3.2.1 and prior.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&amp;type=9&amp;file=1">http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&amp;type=9&amp;file=1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104377" adv="1">104377</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_pulsenet" vendor="ge">
        <vers num="3.2.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10614" seq="2018-10614" published="2018-10-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An XXE vulnerability in LeviStudioU, Versions 1.8.29 and 1.8.44 can be exploited when the application processes specially crafted project XML files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-212-03</ref>
    </refs>
    <vuln_soft>
      <prod name="levistudiou" vendor="we-con">
        <vers num="1.8.29"/>
        <vers num="1.8.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10615" seq="2018-10615" published="2018-06-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal may lead to files being exfiltrated or deleted on the GE MDS PulseNET and MDS PulseNET Enterprise version 3.2.1 and prior host platform.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&amp;type=9&amp;file=1">http://www.gegridsolutions.com/app/DownloadFile.aspx?prod=pulsenet&amp;type=9&amp;file=1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104377" adv="1">104377</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-02</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_pulsenet" vendor="ge">
        <vers num="3.2.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10616" seq="2018-10616" published="2018-07-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">ABB Panel Builder 800 all versions has an improper input validation vulnerability which may allow an attacker to insert and run arbitrary code on a computer where the affected product is used.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://search-ext.abb.com/library/Download.aspx?DocumentID=3BSE092089&amp;Action=Launch" adv="1">http://search-ext.abb.com/library/Download.aspx?DocumentID=3BSE092089&amp;Action=Launch</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-198-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-198-01</ref>
    </refs>
    <vuln_soft>
      <prod name="panel_builder_800" vendor="abb">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10617" seq="2018-10617" published="2018-06-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Electronics Delta Industrial Automation DOPSoft version 4.00.04 and prior utilizes a fixed-length heap buffer where a value larger than the buffer can be read from a .dpa file into the buffer, causing the buffer to be overwritten. This may allow remote code execution or cause the application to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104375" adv="1">104375</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_dopsoft" vendor="deltaww">
        <vers num="4.00.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10618" seq="2018-10618" published="2018-08-01" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Davolink DVW-3200N all version prior to Version 1.00.06. The device generates a weak password hash that is easily cracked, allowing a remote attacker to obtain the password for the device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104940" adv="1">104940</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-212-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-212-01</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45076/" adv="1">45076</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10619" seq="2018-10619" published="2018-06-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An unquoted search path or element in RSLinx Classic Versions 3.90.01 and prior and FactoryTalk Linx Gateway Versions 3.90.00 and prior may allow an authorized, but non-privileged local user to execute arbitrary code and allow a threat actor to escalate user privileges on the affected workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104415" adv="1">104415</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-158-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-158-01</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44892/" adv="1">44892</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1062" seq="2018-1062" published="2018-03-06" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered in oVirt 4.1.x before 4.1.9, where the combination of Enable Discard and Wipe After Delete flags for VM disks managed by oVirt, could cause a disk to be incompletely zeroed when removed from a VM. If the same storage blocks happen to be later allocated to a new disk attached to another VM, potentially sensitive data could be revealed to privileged users of that VM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103433" adv="1">103433</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:0135" adv="1">RHBA-2018:0135</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1549944" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1549944</ref>
      <ref source="CONFIRM" url="https://gerrit.ovirt.org/#/c/84861/" adv="1">https://gerrit.ovirt.org/#/c/84861/</ref>
      <ref source="CONFIRM" url="https://gerrit.ovirt.org/#/c/84875/" adv="1">https://gerrit.ovirt.org/#/c/84875/</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.1.1.5"/>
        <vers num="4.1.1.6"/>
        <vers num="4.1.1.7"/>
        <vers num="4.1.1.8"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.3.3"/>
        <vers num="4.1.3.4"/>
        <vers num="4.1.3.5"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.6"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.1.7"/>
        <vers num="4.1.7.1"/>
        <vers num="4.1.7.2"/>
        <vers num="4.1.7.3"/>
        <vers num="4.1.7.4"/>
        <vers num="4.1.7.5"/>
        <vers num="4.1.7.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8.1"/>
        <vers num="4.1.8.2"/>
        <vers num="4.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10620" seq="2018-10620" published="2018-07-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AVEVA InduSoft Web Studio v8.1 and v8.1SP1, and InTouch Machine Edition v2017 8.1 and v2017 8.1 SP1 a remote user could send a carefully crafted packet to exploit a stack-based buffer overflow vulnerability during tag, alarm, or event related actions such as read and write, with potential for code to be executed.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104870" adv="1">104870</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-200-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-200-01</ref>
      <ref source="CONFIRM" url="https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec128(002).pdf" adv="1">https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec128(002).pdf</ref>
      <ref source="MISC" url="https://www.tenable.com/security/research/tra-2018-19" adv="1">https://www.tenable.com/security/research/tra-2018-19</ref>
    </refs>
    <vuln_soft>
      <prod name="indusoft_web_studio" vendor="aveva">
        <vers num="8.1" edition="sp1"/>
      </prod>
      <prod name="intouch_machine_2017" vendor="aveva">
        <vers num="8.1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10621" seq="2018-10621" published="2018-06-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Electronics Delta Industrial Automation DOPSoft version 4.00.04 and prior utilizes a fixed-length stack buffer where a value larger than the buffer can be read from a .dpa file into the buffer, causing the buffer to be overwritten. This may allow remote code execution or cause the application to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104375" adv="1">104375</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_dopsoft" vendor="deltaww">
        <vers num="4.00.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10622" seq="2018-10622" published="2018-08-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered in all versions of Medtronic MyCareLink 24950 and 24952 Patient Monitor. The affected products use per-product credentials that are stored in a recoverable format. An attacker can use these credentials for network authentication and encryption of local data at rest.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105042" adv="1">105042</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mycarelink_24950_patient_monitor_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="mycarelink_24952_patient_monitor_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10623" seq="2018-10623" published="2018-06-18" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Delta Electronics Delta Industrial Automation DOPSoft version 4.00.04 and prior performs read operations on a memory buffer where the position can be determined by a value read from a .dpa file. This may cause improper restriction of operations within the bounds of the memory buffer, allow remote code execution, alter the intended control flow, allow reading of sensitive information, or cause the application to crash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104375" adv="1">104375</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-151-01</ref>
    </refs>
    <vuln_soft>
      <prod name="delta_industrial_automation_dopsoft" vendor="deltaww">
        <vers num="4.00.04" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10624" seq="2018-10624" published="2018-08-01" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Johnson Controls Metasys System Versions 8.0 and prior and BCPro (BCM) all versions prior to 3.0.2, this vulnerability results from improper error handling in HTTP-based communications with the server, which could allow an attacker to obtain technical information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104937" adv="1">104937</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-212-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-212-02</ref>
    </refs>
    <vuln_soft>
      <prod name="metasys_system" vendor="johnsoncontrols">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10626" seq="2018-10626" published="2018-08-10" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.8" CVSS_base_score="3.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability was discovered in all versions of Medtronic MyCareLink 24950 and 24952 Patient Monitor. The affected product's update service does not sufficiently verify the authenticity of the data uploaded. An attacker who obtains per-product credentials from the monitor and paired implantable cardiac device information can potentially upload invalid data to the Medtronic CareLink network.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105042" adv="1">105042</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mycarelink_24950_patient_monitor_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="mycarelink_24952_patient_monitor_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10627" seq="2018-10627" published="2018-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Echelon SmartServer 1 all versions, SmartServer 2 all versions prior to release 4.11.007, i.LON 100 all versions, and i.LON 600 all versions. An attacker can use the SOAP API to retrieve and change sensitive configuration items such as the usernames and passwords for the Web and FTP servers. This vulnerability does not affect the i.LON 600 product.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-200-03" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-200-03</ref>
    </refs>
    <vuln_soft>
      <prod name="i.lon_100_firmware" vendor="echelon">
        <vers num=""/>
      </prod>
      <prod name="smartserver_1_firmware" vendor="echelon">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10628" seq="2018-10628" published="2018-07-24" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">AVEVA InTouch 2014 R2 SP1 and prior, InTouch 2017, InTouch 2017 Update 1, and InTouch 2017 Update 2 allow an unauthenticated user to send a specially crafted packet that could overflow the buffer on a locale not using a dot floating point separator. Exploitation could allow remote code execution under the privileges of the InTouch View process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-200-02" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-200-02</ref>
      <ref source="CONFIRM" url="https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec127(003).pdf" adv="1" patch="1">https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec127(003).pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="intouch_2014" vendor="aveva">
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="intouch_2017" vendor="aveva">
        <vers num="-" edition="update_1"/>
        <vers num="-" edition="update_2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1063" seq="2018-1063" published="2018-03-02" modified="2018-04-11" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Context relabeling of filesystems is vulnerable to symbolic link attack, allowing a local, unprivileged malicious entity to change the SELinux context of an arbitrary file to a context with few restrictions. This only happens when the relabeling process is done, usually when taking SELinux state from disabled to enable (permissive or enforcing). The issue was found in policycoreutils 2.5-11.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:0913">RHSA-2018:0913</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1550122" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1550122</ref>
    </refs>
    <vuln_soft>
      <prod name="selinux" vendor="selinux_project">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10630" seq="2018-10630" published="2018-08-10" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">For Crestron TSW-X60 version prior to 2.001.0037.001 and MC3 version prior to 1.502.0047.001, The devices are shipped with authentication disabled, and there is no indication to users that they need to take steps to enable it. When compromised, the access to the CTP console is left open.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105051" adv="1">105051</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-221-01" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-221-01</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10631" seq="2018-10631" published="2018-07-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Medtronic N'Vision Clinician Programmer 8840 N'Vision Clinician Programmer, all versions, and 8870 N'Vision removable Application Card, all versions. The 8840 Clinician Programmer executes the application program from the 8870 Application Card. An attacker with physical access to an 8870 Application Card and sufficient technical capability can modify the contents of this card, including the binary executables. If modified to bypass protection mechanisms, this malicious code will be run when the card is inserted into an 8840 Clinician Programmer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-137-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-137-01</ref>
      <ref source="MISC" url="https://www.medtronic.com/security" adv="1">https://www.medtronic.com/security</ref>
    </refs>
    <vuln_soft>
      <prod name="n'vision_8840_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="n'vision_8870_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10632" seq="2018-10632" published="2018-07-24" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">In Moxa NPort 5210, 5230, and 5232 versions 2.9 build 17030709 and prior, the amount of resources requested by a malicious actor are not restricted, allowing for a denial-of-service condition.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104863" adv="1">104863</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-200-04" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-200-04</ref>
    </refs>
    <vuln_soft>
      <prod name="nport_5210_firmware" vendor="moxa">
        <vers num="2.9"/>
      </prod>
      <prod name="nport_5230_firmware" vendor="moxa">
        <vers num="2.9"/>
      </prod>
      <prod name="nport_5232_firmware" vendor="moxa">
        <vers num="2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10633" seq="2018-10633" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Universal Robots Robot Controllers Version CB 3.1, SW Version 3.4.5-100 utilizes hard-coded credentials that may allow an attacker to reset passwords for the controller.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104710" adv="1">104710</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-191-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-191-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cb3.1_firmware" vendor="universal-robots">
        <vers num="3.4.5-100"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10634" seq="2018-10634" published="2018-08-13" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Medtronic MMT 508 MiniMed insulin pump, 522 / MMT - 722 Paradigm REAL-TIME, 523 / MMT - 723 Paradigm Revel, 523K / MMT - 723K Paradigm Revel, and 551 / MMT - 751 MiniMed 530G communications between the pump and wireless accessories are transmitted in cleartext. A sufficiently skilled attacker could capture these transmissions and extract sensitive information, such as device serial numbers.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105044" adv="1">105044</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSMA-18-219-02</ref>
    </refs>
    <vuln_soft>
      <prod name="minimed_530g_mmt-551_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_530g_mmt-751_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_508_insulin_pump_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_real-time_mmt-522_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_real-time_mmt-722_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_revel_mmt-523_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_revel_mmt-523k_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_revel_mmt-723_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
      <prod name="minimed_paradigm_revel_mmt-723k_firmware" vendor="medtronic">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10635" seq="2018-10635" published="2018-07-11" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Universal Robots Robot Controllers Version CB 3.1, SW Version 3.4.5-100, ports 30001/TCP to 30003/TCP listen for arbitrary URScript code and execute the code. This enables a remote attacker who has access to the ports to remotely execute code that may allow root access to be obtained.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104710" adv="1">104710</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-191-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-191-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cb3.1_firmware" vendor="universal-robots">
        <vers num="3.4.5-100"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10636" seq="2018-10636" published="2018-08-13" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CNCSoft Version 1.00.83 and prior with ScreenEditor Version 1.00.54 has multiple stack-based buffer overflow vulnerabilities that could cause the software to crash due to lacking user input validation before copying data from project files onto the stack. Which may allow an attacker to gain remote code execution with administrator privileges if exploited.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105032" adv="1">105032</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-219-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-219-01</ref>
    </refs>
    <vuln_soft>
      <prod name="cncsoft" vendor="deltaww">
        <vers num="1.00.83" prev="1"/>
      </prod>
      <prod name="screeneditor" vendor="deltaww">
        <vers num="1.00.54"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10637" seq="2018-10637" published="2018-09-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A maliciously crafted project file may cause a buffer overflow, which may allow the attacker to execute arbitrary code that affects Fuji Electric V-Server Lite 4.0.3.0 and prior.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105328" adv="1">105328</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-254-02" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-254-02</ref>
    </refs>
    <vuln_soft>
      <prod name="v-server" vendor="fujielectric">
        <vers num="4.0.3.0" prev="1" edition=":~~lite~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1064" seq="2018-1064" published="2018-03-28" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libvirt version before 4.2.0-rc1 is vulnerable to a resource exhaustion as a result of an incomplete fix for CVE-2018-5748 that affects QEMU monitor but now also triggered via QEMU guest agent.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1396">RHSA-2018:1396</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1929">RHSA-2018:1929</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1550672" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1550672</ref>
      <ref source="CONFIRM" url="https://libvirt.org/git/?p=libvirt.git;a=commit;h=fbf31e1a4cd19d6f6e33e0937a009775cd7d9513" adv="1" patch="1">https://libvirt.org/git/?p=libvirt.git;a=commit;h=fbf31e1a4cd19d6f6e33e0937a009775cd7d9513</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00018.html" adv="1">[debian-lts-announce] 20180324 [SECURITY] [DLA 1315-1] libvirt security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3680-1/">USN-3680-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4137" adv="1">DSA-4137</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="4.1.0" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10641" seq="2018-10641" published="2018-05-03" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">D-Link DIR-601 A1 1.02NA devices do not require the old password for a password change, which occurs in cleartext.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://advancedpersistentsecurity.net/cve-2018-10641/" adv="1">https://advancedpersistentsecurity.net/cve-2018-10641/</ref>
      <ref source="MISC" url="https://gist.github.com/jocephus/806ff4679cf54af130d69777a551f819" adv="1">https://gist.github.com/jocephus/806ff4679cf54af130d69777a551f819</ref>
      <ref source="MISC" url="https://www.peerlyst.com/posts/vulnerability-disclosure-insecure-authentication-practices-in-d-link-router-cve-2018-10641-joe-gray" adv="1">https://www.peerlyst.com/posts/vulnerability-disclosure-insecure-authentication-practices-in-d-link-router-cve-2018-10641-joe-gray</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-601_firmware" vendor="d-link">
        <vers num="1.02na"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10642" seq="2018-10642" published="2018-05-02" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Command injection vulnerability in Combodo iTop 2.4.1 allows remote authenticated administrators to execute arbitrary commands by changing the platform configuration, because web/env-production/itop-config/config.php contains a function called TestConfig() that calls the vulnerable function eval().</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/arbahayoub/POC/blob/master/itop_command_injection_1.txt" adv="1">https://github.com/arbahayoub/POC/blob/master/itop_command_injection_1.txt</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/itop/tickets/1585/">https://sourceforge.net/p/itop/tickets/1585/</ref>
    </refs>
    <vuln_soft>
      <prod name="itop" vendor="combodo">
        <vers num="2.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10645" seq="2018-10645" published="2018-05-02" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Golden Frog VyprVPN 2.12.1.8015 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "VyprVPN" service. This service establishes a NetNamedPipe endpoint that allows applications to connect and call publicly exposed methods. The "SetProperty" method allows an attacker to configure the "AdditionalOpenVpnParameters" property and control the OpenVPN command line. Using the OpenVPN "plugin" parameter, an attacker may specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user. This attack may be conducted using "VyprVPN Free" account credentials and the VyprVPN Desktop Client.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-025.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-025.md</ref>
    </refs>
    <vuln_soft>
      <prod name="vyprvpn" vendor="goldenfrog">
        <vers num="2.12.1.8015" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10646" seq="2018-10646" published="2018-05-02" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">CyberGhost 6.5.0.3180 for Windows suffers from a SYSTEM privilege escalation vulnerability through the "CG6Service" service. This service establishes a NetNamedPipe endpoint that allows arbitrary installed applications to connect and call publicly exposed methods. The "ConnectToVpnServer" method accepts a "connectionParams" argument that provides attacker control of the OpenVPN command line. An attacker can specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-023.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-023.md</ref>
    </refs>
    <vuln_soft>
      <prod name="cyberghost" vendor="cyberghostvpn">
        <vers num="6.5.0.3180" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10647" seq="2018-10647" published="2018-05-02" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">SaferVPN 4.2.5 for Windows suffers from a SYSTEM privilege escalation vulnerability in its "SaferVPN.Service" service. The "SaferVPN.Service" service executes "openvpn.exe" using OpenVPN config files located within the current user's %LOCALAPPDATA%\SaferVPN\OvpnConfig directory. An authenticated attacker may modify these configuration files to specify a dynamic library plugin that should run for every new VPN connection attempt. This plugin will execute code in the context of the SYSTEM user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/VerSprite/research/blob/master/advisories/VS-2018-024.md" adv="1">https://github.com/VerSprite/research/blob/master/advisories/VS-2018-024.md</ref>
    </refs>
    <vuln_soft>
      <prod name="safervpn" vendor="safervpn">
        <vers num="4.2.5" edition=":~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10648" seq="2018-10648" published="2018-05-23" modified="2018-06-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There are Unauthenticated File Upload Vulnerabilities in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
        <vers num="10.8" edition="rp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10649" seq="2018-10649" published="2018-05-23" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">There is a Cross-Site Scripting Vulnerability in Citrix XenMobile Server 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1065" seq="2018-1065" published="2018-03-02" modified="2018-10-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The netfilter subsystem in the Linux kernel through 4.15.7 mishandles the case of a rule blob that contains a jump but lacks a user-defined chain, which allows local users to cause a denial of service (NULL pointer dereference) by leveraging the CAP_NET_RAW or CAP_NET_ADMIN capability, related to arpt_do_table in net/ipv4/netfilter/arp_tables.c, ipt_do_table in net/ipv4/netfilter/ip_tables.c, and ip6t_do_table in net/ipv6/netfilter/ip6_tables.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=57ebd808a97d7c5b1e1afb937c2db22beba3c1f8" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=57ebd808a97d7c5b1e1afb937c2db22beba3c1f8</ref>
      <ref source="MISC" url="http://lists.openwall.net/netdev/2018/01/27/46" adv="1">http://lists.openwall.net/netdev/2018/01/27/46</ref>
      <ref source="MISC" url="http://patchwork.ozlabs.org/patch/870355/" adv="1" patch="1">http://patchwork.ozlabs.org/patch/870355/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040446" adv="1">1040446</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948">RHSA-2018:2948</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1547824" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1547824</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/57ebd808a97d7c5b1e1afb937c2db22beba3c1f8" adv="1" patch="1">https://github.com/torvalds/linux/commit/57ebd808a97d7c5b1e1afb937c2db22beba3c1f8</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3654-1/">USN-3654-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3654-2/">USN-3654-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3656-1/">USN-3656-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4188">DSA-4188</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.15.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10650" seq="2018-10650" published="2018-05-23" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There is an Insufficient Path Validation Vulnerability in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
        <vers num="10.8" edition="rp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10651" seq="2018-10651" published="2018-05-23" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">There are Open Redirect Vulnerabilities in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
        <vers num="10.8" edition="rp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10652" seq="2018-10652" published="2018-05-23" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">There is a Sensitive Data Leakage issue in Citrix XenMobile Server 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10653" seq="2018-10653" published="2018-05-23" modified="2018-06-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There is an XML External Entity (XXE) Processing Vulnerability in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
        <vers num="10.8" edition="rp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10654" seq="2018-10654" published="2018-05-23" modified="2018-06-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">There is a Hazelcast Library Java Deserialization Vulnerability in Citrix XenMobile Server 10.8 before RP2 and 10.7 before RP3.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX234879" adv="1">https://support.citrix.com/article/CTX234879</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_server" vendor="citrix">
        <vers num="10.7" edition="rp1"/>
        <vers num="10.7" edition="rp2"/>
        <vers num="10.8" edition="rp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10655" seq="2018-10655" published="2018-05-10" modified="2018-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">DLPnpAuditor.exe in DeviceLock Plug and Play Auditor (freeware) 5.72 has a Unicode Buffer Overflow (SEH).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hyp3rlinx.altervista.org/advisories/DEVICELOCK-PLUG-PLAY-AUDITOR-v5.72-UNICODE-BUFFER-OVERFLOW.txt" adv="1">http://hyp3rlinx.altervista.org/advisories/DEVICELOCK-PLUG-PLAY-AUDITOR-v5.72-UNICODE-BUFFER-OVERFLOW.txt</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147516/DeviceLock-Plug-And-Play-Auditor-5.72-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/147516/DeviceLock-Plug-And-Play-Auditor-5.72-Buffer-Overflow.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44590/" adv="1">44590</ref>
    </refs>
    <vuln_soft>
      <prod name="plug_and_play_auditor" vendor="devicelock">
        <vers num="5.72"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10657" seq="2018-10657" published="2018-05-02" modified="2018-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Matrix Synapse before 0.28.1 is prone to a denial of service flaw where malicious events injected with depth = 2^63 - 1 render rooms unusable, related to federation/federation_base.py and handlers/message.py, as exploited in the wild in April 2018.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/matrix-org/synapse/commit/33f469ba19586bbafa0cf2c7d7c35463bdab87eb" patch="1">https://github.com/matrix-org/synapse/commit/33f469ba19586bbafa0cf2c7d7c35463bdab87eb</ref>
      <ref source="CONFIRM" url="https://matrix.org/blog/2018/05/01/security-update-synapse-0-28-1/" adv="1">https://matrix.org/blog/2018/05/01/security-update-synapse-0-28-1/</ref>
    </refs>
    <vuln_soft>
      <prod name="synapse" vendor="matrix">
        <vers num="0.0.1"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.9.0" edition="-"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2" edition="-"/>
        <vers num="0.9.3" edition="-"/>
        <vers num="0.9.3" edition="rc1"/>
        <vers num="0.9.4" edition="rc1"/>
        <vers num="0.10.0" edition="-"/>
        <vers num="0.10.0" edition="rc1"/>
        <vers num="0.10.0" edition="rc2"/>
        <vers num="0.10.0" edition="rc3"/>
        <vers num="0.10.0" edition="rc4"/>
        <vers num="0.10.0" edition="rc5"/>
        <vers num="0.10.0" edition="rc6"/>
        <vers num="0.10.1" edition="rc1"/>
        <vers num="0.11.0" edition="-"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="-"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.0" edition="rc3"/>
        <vers num="0.12.1" edition="rc1"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.14.0" edition="-"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.16.0" edition="-"/>
        <vers num="0.16.0" edition="rc1"/>
        <vers num="0.16.0" edition="rc2"/>
        <vers num="0.16.1" edition="rc1"/>
        <vers num="0.17.0" edition="-"/>
        <vers num="0.17.0" edition="rc1"/>
        <vers num="0.17.0" edition="rc2"/>
        <vers num="0.17.0" edition="rc3"/>
        <vers num="0.17.0" edition="rc4"/>
        <vers num="0.17.1" edition="-"/>
        <vers num="0.17.1" edition="rc1"/>
        <vers num="0.17.2" edition="-"/>
        <vers num="0.17.2" edition="rc1"/>
        <vers num="0.17.3"/>
        <vers num="0.18.0" edition="-"/>
        <vers num="0.18.0" edition="rc1"/>
        <vers num="0.18.1" edition="-"/>
        <vers num="0.18.1" edition="rc1"/>
        <vers num="0.18.2" edition="-"/>
        <vers num="0.18.2" edition="rc1"/>
        <vers num="0.18.2" edition="rc2"/>
        <vers num="0.18.2" edition="rc3"/>
        <vers num="0.18.2" edition="rc4"/>
        <vers num="0.18.2" edition="rc5"/>
        <vers num="0.18.3"/>
        <vers num="0.18.4" edition="-"/>
        <vers num="0.18.4" edition="rc1"/>
        <vers num="0.18.5" edition="-"/>
        <vers num="0.18.5" edition="rc1"/>
        <vers num="0.18.5" edition="rc2"/>
        <vers num="0.18.5" edition="rc3"/>
        <vers num="0.18.6" edition="-"/>
        <vers num="0.18.6" edition="rc1"/>
        <vers num="0.18.6" edition="rc2"/>
        <vers num="0.18.6" edition="rc3"/>
        <vers num="0.18.7" edition="-"/>
        <vers num="0.18.7" edition="rc1"/>
        <vers num="0.18.7" edition="rc2"/>
        <vers num="0.19.0" edition="-"/>
        <vers num="0.19.0" edition="rc1"/>
        <vers num="0.19.0" edition="rc2"/>
        <vers num="0.19.0" edition="rc3"/>
        <vers num="0.19.0" edition="rc4"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3" edition="-"/>
        <vers num="0.19.3" edition="rc1"/>
        <vers num="0.19.3" edition="rc2"/>
        <vers num="0.20.0" edition="-"/>
        <vers num="0.20.0" edition="rc1"/>
        <vers num="0.21.0" edition="-"/>
        <vers num="0.21.0" edition="rc1"/>
        <vers num="0.21.0" edition="rc2"/>
        <vers num="0.21.0" edition="rc3"/>
        <vers num="0.21.1"/>
        <vers num="0.22.0" edition="-"/>
        <vers num="0.22.0" edition="rc1"/>
        <vers num="0.22.0" edition="rc2"/>
        <vers num="0.22.1"/>
        <vers num="0.23.0" edition="-"/>
        <vers num="0.23.0" edition="rc1"/>
        <vers num="0.23.0" edition="rc2"/>
        <vers num="0.23.1"/>
        <vers num="0.24.0" edition="-"/>
        <vers num="0.24.0" edition="rc1"/>
        <vers num="0.24.1"/>
        <vers num="0.25.0" edition="-"/>
        <vers num="0.25.0" edition="rc1"/>
        <vers num="0.25.1"/>
        <vers num="0.26.0" edition="-"/>
        <vers num="0.26.0" edition="rc1"/>
        <vers num="0.26.1"/>
        <vers num="0.27.0" edition="-"/>
        <vers num="0.27.0" edition="rc1"/>
        <vers num="0.27.0" edition="rc2"/>
        <vers num="0.27.1"/>
        <vers num="0.27.2"/>
        <vers num="0.27.3" edition="rc1"/>
        <vers num="0.27.3" edition="rc2"/>
        <vers num="0.27.4"/>
        <vers num="0.28.0" edition="-"/>
        <vers num="0.28.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10658" seq="2018-10658" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">There was a Memory Corruption issue discovered in multiple models of Axis IP Cameras which causes a denial of service (crash). The crash arises from code inside libdbus-send.so shared object or similar.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10659" seq="2018-10659" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">There was a Memory Corruption issue discovered in multiple models of Axis IP Cameras which allows remote attackers to cause a denial of service (crash) by sending a crafted command which will result in a code path that calls the UND undefined ARM instruction.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1066" seq="2018-1066" published="2018-03-02" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Linux kernel before version 4.11 is vulnerable to a NULL pointer dereference in fs/cifs/cifsencrypt.c:setup_ntlmv2_rsp() that allows an attacker controlling a CIFS server to kernel panic a client that has this server mounted, because an empty TargetInfo field in an NTLMSSP setup negotiation response is mishandled during session recovery.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=cabfb3680f78981d26c078a26e5c748531257ebb" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=cabfb3680f78981d26c078a26e5c748531257ebb</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103378" adv="1">103378</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1539599" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1539599</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/cabfb3680f78981d26c078a26e5c748531257ebb" adv="1" patch="1">https://github.com/torvalds/linux/commit/cabfb3680f78981d26c078a26e5c748531257ebb</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00015.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1422-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00016.html" adv="1">[debian-lts-announce] 20180715 [SECURITY] [DLA 1422-2] linux security update</ref>
      <ref source="MISC" url="https://patchwork.kernel.org/patch/10187633/" adv="1" patch="1">https://patchwork.kernel.org/patch/10187633/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3880-1/" adv="1">USN-3880-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3880-2/" adv="1">USN-3880-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4187" adv="1">DSA-4187</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4188" adv="1">DSA-4188</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.10.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10660" seq="2018-10660" published="2018-06-26" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in multiple models of Axis IP Cameras. There is Shell Command Injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45100/" adv="1">45100</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10661" seq="2018-10661" published="2018-06-26" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in multiple models of Axis IP Cameras. There is a bypass of access control.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45100/" adv="1">45100</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10662" seq="2018-10662" published="2018-06-26" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered in multiple models of Axis IP Cameras. There is an Exposed Insecure Interface.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45100/" adv="1">45100</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10663" seq="2018-10663" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in multiple models of Axis IP Cameras. There is an Incorrect Size Calculation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10664" seq="2018-10664" published="2018-06-26" modified="2018-08-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in the httpd process in multiple models of Axis IP Cameras. There is Memory Corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/" adv="1">https://blog.vdoo.com/2018/06/18/vdoo-discovers-significant-vulnerabilities-in-axis-cameras/</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/faq/Advisory_ACV-128401.pdf" adv="1">https://www.axis.com/files/faq/Advisory_ACV-128401.pdf</ref>
      <ref source="CONFIRM" url="https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf" adv="1">https://www.axis.com/files/sales/ACV-128401_Affected_Product_List.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="p1325-z_firmware" vendor="axis">
        <vers num="7.10.1.1"/>
      </prod>
      <prod name="q1910-e_firmware" vendor="axis">
        <vers num="5.51.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10665" seq="2018-10665" published="2018-05-02" modified="2018-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ILIAS 5.3.4 has XSS through unsanitized output of PHP_SELF, related to shib_logout.php and third-party demo files.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/3fe6aa778ca06080cf1b7303cbc458aa0c42392a" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/3fe6aa778ca06080cf1b7303cbc458aa0c42392a</ref>
      <ref source="MISC" url="https://github.com/ILIAS-eLearning/ILIAS/commit/c9c9211bd689f2dda02006159e69a856eae8944d" patch="1">https://github.com/ILIAS-eLearning/ILIAS/commit/c9c9211bd689f2dda02006159e69a856eae8944d</ref>
      <ref source="MISC" url="https://www.openbugbounty.org/reports/608858/" adv="1">https://www.openbugbounty.org/reports/608858/</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="5.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10666" seq="2018-10666" published="2018-05-03" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Owned smart contract implementation for Aurora IDEX Membership (IDXM), an Ethereum ERC20 token, allows attackers to acquire contract ownership because the setOwner function is declared as public. A new owner can subsequently modify variables.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@jonghyk.song/aurora-idex-membership-idxm-erc20-token-allows-attackers-to-acquire-contract-ownership-1ff426cee7c6" adv="1">https://medium.com/@jonghyk.song/aurora-idex-membership-idxm-erc20-token-allows-attackers-to-acquire-contract-ownership-1ff426cee7c6</ref>
    </refs>
    <vuln_soft>
      <prod name="idex_membership" vendor="auroradao">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1067" seq="2018-1067" published="2018-05-21" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">In Undertow before versions 7.1.2.CR1, 7.1.2.GA it was found that the fix for CVE-2016-4993 was incomplete and Undertow web server is vulnerable to the injection of arbitrary HTTP headers, and also response splitting, due to insufficient sanitization and validation of user input before the input is used as part of an HTTP header value.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1247" adv="1">RHSA-2018:1247</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1248" adv="1">RHSA-2018:1248</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1249" adv="1">RHSA-2018:1249</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1251" adv="1">RHSA-2018:1251</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2643" adv="1">RHSA-2018:2643</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0877" adv="1">RHSA-2019:0877</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1067" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1067</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.1"/>
      </prod>
      <prod name="undertow" vendor="redhat">
        <vers num="-"/>
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="alpha1"/>
        <vers num="1.0.0" edition="alpha10"/>
        <vers num="1.0.0" edition="alpha11"/>
        <vers num="1.0.0" edition="alpha12"/>
        <vers num="1.0.0" edition="alpha13"/>
        <vers num="1.0.0" edition="alpha14"/>
        <vers num="1.0.0" edition="alpha15"/>
        <vers num="1.0.0" edition="alpha16"/>
        <vers num="1.0.0" edition="alpha17"/>
        <vers num="1.0.0" edition="alpha18"/>
        <vers num="1.0.0" edition="alpha19"/>
        <vers num="1.0.0" edition="alpha2"/>
        <vers num="1.0.0" edition="alpha20"/>
        <vers num="1.0.0" edition="alpha21"/>
        <vers num="1.0.0" edition="alpha22"/>
        <vers num="1.0.0" edition="alpha3"/>
        <vers num="1.0.0" edition="alpha4"/>
        <vers num="1.0.0" edition="alpha5"/>
        <vers num="1.0.0" edition="alpha6"/>
        <vers num="1.0.0" edition="alpha7"/>
        <vers num="1.0.0" edition="alpha8"/>
        <vers num="1.0.0" edition="alpha9"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta10"/>
        <vers num="1.0.0" edition="beta11"/>
        <vers num="1.0.0" edition="beta12"/>
        <vers num="1.0.0" edition="beta13"/>
        <vers num="1.0.0" edition="beta14"/>
        <vers num="1.0.0" edition="beta15"/>
        <vers num="1.0.0" edition="beta16"/>
        <vers num="1.0.0" edition="beta17"/>
        <vers num="1.0.0" edition="beta18"/>
        <vers num="1.0.0" edition="beta19"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta20"/>
        <vers num="1.0.0" edition="beta21"/>
        <vers num="1.0.0" edition="beta22"/>
        <vers num="1.0.0" edition="beta23"/>
        <vers num="1.0.0" edition="beta24"/>
        <vers num="1.0.0" edition="beta25"/>
        <vers num="1.0.0" edition="beta26"/>
        <vers num="1.0.0" edition="beta27"/>
        <vers num="1.0.0" edition="beta28"/>
        <vers num="1.0.0" edition="beta29"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta30"/>
        <vers num="1.0.0" edition="beta31"/>
        <vers num="1.0.0" edition="beta32"/>
        <vers num="1.0.0" edition="beta33"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0" edition="beta6"/>
        <vers num="1.0.0" edition="beta7"/>
        <vers num="1.0.0" edition="beta8"/>
        <vers num="1.0.0" edition="beta9"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="beta1"/>
        <vers num="1.1.0" edition="beta2"/>
        <vers num="1.1.0" edition="beta3"/>
        <vers num="1.1.0" edition="beta4"/>
        <vers num="1.1.0" edition="beta5"/>
        <vers num="1.1.0" edition="beta6"/>
        <vers num="1.1.0" edition="beta7"/>
        <vers num="1.1.0" edition="beta8"/>
        <vers num="1.1.0" edition="cr4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta10"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="beta3"/>
        <vers num="1.2.0" edition="beta4"/>
        <vers num="1.2.0" edition="beta5"/>
        <vers num="1.2.0" edition="beta6"/>
        <vers num="1.2.0" edition="beta7"/>
        <vers num="1.2.0" edition="beta8"/>
        <vers num="1.2.0" edition="beta9"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.12"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="beta10"/>
        <vers num="1.3.0" edition="beta11"/>
        <vers num="1.3.0" edition="beta12"/>
        <vers num="1.3.0" edition="beta13"/>
        <vers num="1.3.0" edition="beta2"/>
        <vers num="1.3.0" edition="beta3"/>
        <vers num="1.3.0" edition="beta4"/>
        <vers num="1.3.0" edition="beta5"/>
        <vers num="1.3.0" edition="beta6"/>
        <vers num="1.3.0" edition="beta7"/>
        <vers num="1.3.0" edition="beta8"/>
        <vers num="1.3.0" edition="beta9"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.3.17"/>
        <vers num="1.3.18"/>
        <vers num="1.3.19"/>
        <vers num="1.3.20"/>
        <vers num="1.3.21"/>
        <vers num="1.3.22"/>
        <vers num="1.3.23"/>
        <vers num="1.3.24"/>
        <vers num="1.3.25"/>
        <vers num="1.3.26"/>
        <vers num="1.3.27"/>
        <vers num="1.3.28"/>
        <vers num="1.3.29"/>
        <vers num="1.3.30"/>
        <vers num="1.3.31"/>
        <vers num="1.3.32"/>
        <vers num="1.3.33"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="beta1"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="2.0.0" edition="-"/>
        <vers num="2.0.0" edition="alpha_1"/>
        <vers num="2.0.0" edition="beta1"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10675" seq="2018-10675" published="2018-05-02" modified="2019-04-16" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The do_get_mempolicy function in mm/mempolicy.c in the Linux kernel before 4.12.9 allows local users to cause a denial of service (use-after-free) or possibly have unspecified other impact via crafted system calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=73223e4e2e3867ebf033a5a8eb2e5df0158ccc99" adv="1" patch="1">http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=73223e4e2e3867ebf033a5a8eb2e5df0158ccc99</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104093" adv="1">104093</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2164" adv="1">RHSA-2018:2164</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2384" adv="1">RHSA-2018:2384</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2395" adv="1">RHSA-2018:2395</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2785" adv="1">RHSA-2018:2785</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2791" adv="1">RHSA-2018:2791</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2924" adv="1">RHSA-2018:2924</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2925" adv="1">RHSA-2018:2925</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2933" adv="1">RHSA-2018:2933</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3540" adv="1">RHSA-2018:3540</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3586" adv="1">RHSA-2018:3586</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3590" adv="1">RHSA-2018:3590</ref>
      <ref source="MISC" url="https://github.com/torvalds/linux/commit/73223e4e2e3867ebf033a5a8eb2e5df0158ccc99" adv="1" patch="1">https://github.com/torvalds/linux/commit/73223e4e2e3867ebf033a5a8eb2e5df0158ccc99</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0" adv="1">https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/" adv="1">USN-3754-1</ref>
      <ref source="MISC" url="https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.9">https://www.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.12.9</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="6.4"/>
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="6.7"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="6.6"/>
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10676" seq="2018-10676" published="2018-05-02" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CeNova, Night OWL, Novo, Pulnix, QSee, Securus, and TBK Vision DVR devices allow remote attackers to download a file and obtain sensitive credential information via a direct request for the download.rsp URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://misteralfa-hack.blogspot.cl/2018/05/0day-dvr-multivendor.html" adv="1">http://misteralfa-hack.blogspot.cl/2018/05/0day-dvr-multivendor.html</ref>
    </refs>
    <vuln_soft>
      <prod name="tbk-dvr4104_firmware" vendor="tbkvision">
        <vers num="-"/>
      </prod>
      <prod name="tbk-dvr4216_firmware" vendor="tbkvision">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10677" seq="2018-10677" published="2018-05-02" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The DecodeGifImg function in ngiflib.c in MiniUPnP ngiflib 0.4 lacks certain checks against width and height, which allows remote attackers to cause a denial of service (WritePixels heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted GIF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/miniupnp/ngiflib/commit/b588a2249c7abbfc52173e32ee11d6facef82f89" patch="1">https://github.com/miniupnp/ngiflib/commit/b588a2249c7abbfc52173e32ee11d6facef82f89</ref>
      <ref source="CONFIRM" url="https://github.com/miniupnp/ngiflib/issues/1" adv="1">https://github.com/miniupnp/ngiflib/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="ngiflib" vendor="miniupnp_project">
        <vers num="0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10678" seq="2018-10678" published="2018-05-13" modified="2018-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">MyBB 1.8.15, when accessed with Microsoft Edge, mishandles 'target="_blank" rel="noopener"' in A elements, which makes it easier for remote attackers to conduct redirection attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104187" adv="1">104187</ref>
      <ref source="MISC" url="https://gist.github.com/MayurUdiniya/7aaa50b878d82b6aab6ed0b3e2b080bc" adv="1">https://gist.github.com/MayurUdiniya/7aaa50b878d82b6aab6ed0b3e2b080bc</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.8.15"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1068" seq="2018-1068" published="2018-03-16" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">A flaw was found in the Linux 4.x kernel's implementation of 32-bit syscall interface for bridging. This allowed a privileged user to arbitrarily write to a limited range of kernel memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103459" adv="1">103459</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1318" adv="1">RHSA-2018:1318</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1355" adv="1">RHSA-2018:1355</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1170">RHSA-2019:1170</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:1190">RHSA-2019:1190</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1552048" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1552048</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b71812168571fa55e44cdd0254471331b9c4c4c6" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=b71812168571fa55e44cdd0254471331b9c4c4c6</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/b71812168571fa55e44cdd0254471331b9c4c4c6" adv="1" patch="1">https://github.com/torvalds/linux/commit/b71812168571fa55e44cdd0254471331b9c4c4c6</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/05/msg00000.html" adv="1">[debian-lts-announce] 20180502 [SECURITY] [DLA 1369-1] linux security update</ref>
      <ref source="MLIST" url="https://marc.info/?l=linux-netdev&amp;m=152023808817590&amp;w=2" adv="1">[linux-netdev] 20180305 BUG: unable to handle kernel paging request in compat_copy_entries</ref>
      <ref source="MLIST" url="https://marc.info/?l=linux-netdev&amp;m=152025888924151&amp;w=2" adv="1" patch="1">[linux-netdev] 20180305 [PATCH net] netfilter: check for out-of-bounds while copying compat entries</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3654-1/" adv="1">USN-3654-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3654-2/" adv="1">USN-3654-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3656-1/" adv="1">USN-3656-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3674-1/" adv="1">USN-3674-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3674-2/" adv="1">USN-3674-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3677-1/" adv="1">USN-3677-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3677-2/" adv="1">USN-3677-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4187" adv="1">DSA-4187</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4188" adv="1">DSA-4188</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10680" seq="2018-10680" published="2018-05-02" modified="2019-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** Z-BlogPHP 1.5.2 has a stored Cross Site Scripting Vulnerability exploitable by an administrator who navigates to "Web site settings --> Basic setting --> Website title" and enters an XSS payload via the zb_system/cmd.php ZC_BLOG_NAME parameter. NOTE: the vendor disputes the security relevance, noting it is "just a functional bug."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/zblogcn/zblogphp/issues/185" adv="1">https://github.com/zblogcn/zblogphp/issues/185</ref>
      <ref source="CONFIRM" url="https://github.com/zblogcn/zblogphp/issues/205" adv="1">https://github.com/zblogcn/zblogphp/issues/205</ref>
    </refs>
    <vuln_soft>
      <prod name="z-blogphp" vendor="zblogcn">
        <vers num="1.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10682" seq="2018-10682" published="2018-05-09" modified="2018-06-18" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in WildFly 10.1.2.Final. It is possible for an attacker to access the administration panel on TCP port 9990 without any authentication using "anonymous" access that is automatically created. Once logged in, a misconfiguration present by default (auto-deployment) permits an anonymous user to deploy a malicious .war file, leading to remote code execution. NOTE: the vendor indicates that anonymous access is not available in the default installation; however, it remains optional because there are several use cases for it, including development environments and network architectures that have a proxy server for access control to the WildFly server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kmkz/exploit/blob/master/CVE-2018-10682-CVE-2018-10683.txt" adv="1">https://github.com/kmkz/exploit/blob/master/CVE-2018-10682-CVE-2018-10683.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wildfly" vendor="wildfly">
        <vers num="10.1.2" edition="final"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10683" seq="2018-10683" published="2018-05-09" modified="2018-06-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** An issue was discovered in WildFly 10.1.2.Final. In the case of a default installation without a security realm reference, an attacker can successfully access the server without authentication. NOTE: the Security Realms documentation in the product's Admin Guide indicates that "without a security realm reference" implies "effectively unsecured." The vendor explicitly supports these unsecured configurations because they have valid use cases during development.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kmkz/exploit/blob/master/CVE-2018-10682-CVE-2018-10683.txt" adv="1">https://github.com/kmkz/exploit/blob/master/CVE-2018-10682-CVE-2018-10683.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="wildfly" vendor="wildfly">
        <vers num="10.1.2" edition="final"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10685" seq="2018-10685" published="2018-05-02" modified="2018-06-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Long Range Zip (aka lrzip) 0.631, there is a use-after-free in the lzma_decompress_buf function of stream.c, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ckolivas/lrzip/issues/95" adv="1">https://github.com/ckolivas/lrzip/issues/95</ref>
    </refs>
    <vuln_soft>
      <prod name="long_range_zip" vendor="long_range_zip_project">
        <vers num="0.631"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10686" seq="2018-10686" published="2018-05-06" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Vesta Control Panel 0.9.8-20. There is Reflected XSS via $_REQUEST['path'] to the view/file/index.php URI, which can lead to remote PHP code execution via vectors involving a file_put_contents call in web/upload/UploadHandler.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/serghey-rodin/vesta/issues/1558" adv="1">https://github.com/serghey-rodin/vesta/issues/1558</ref>
      <ref source="MISC" url="https://medium.com/@ndrbasi/cve-2018-10686-vestacp-rce-d96d95c2bde2" adv="1">https://medium.com/@ndrbasi/cve-2018-10686-vestacp-rce-d96d95c2bde2</ref>
    </refs>
    <vuln_soft>
      <prod name="control_panel" vendor="vestacp">
        <vers num="0.9.8-20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10689" seq="2018-10689" published="2018-05-03" modified="2019-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">blktrace (aka Block IO Tracing) 1.2.0, as used with the Linux kernel and Android, has a buffer overflow in the dev_map_read function in btt/devmap.c because the device and devno arrays are too small, as demonstrated by an invalid free when using the btt program with a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.kernel.dk/?p=blktrace.git;a=log;h=d61ff409cb4dda31386373d706ea0cfb1aaac5b7" adv="1">http://git.kernel.dk/?p=blktrace.git;a=log;h=d61ff409cb4dda31386373d706ea0cfb1aaac5b7</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104142" adv="1">104142</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2162">RHSA-2019:2162</ref>
      <ref source="MISC" url="https://git.kernel.org/pub/scm/linux/kernel/git/axboe/blktrace.git/commit/?id=d61ff409cb4dda31386373d706ea0cfb1aaac5b7" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/axboe/blktrace.git/commit/?id=d61ff409cb4dda31386373d706ea0cfb1aaac5b7</ref>
      <ref source="MISC" url="https://www.spinics.net/lists/linux-btrace/msg00847.html" adv="1">https://www.spinics.net/lists/linux-btrace/msg00847.html</ref>
    </refs>
    <vuln_soft>
      <prod name="blktrace" vendor="blktrace_project">
        <vers num="1.2.0" edition=":~~~android~~"/>
        <vers num="1.2.0" edition=":~~~linux~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1069" seq="2018-1069" published="2018-03-09" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Red Hat OpenShift Enterprise version 3.7 is vulnerable to access control override for container network filesystems. An attacker could override the UserId and GroupId for GlusterFS and NFS to read and write any data on the network filesystem.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103364" adv="1">103364</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1552987">https://bugzilla.redhat.com/show_bug.cgi?id=1552987</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="3.7" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10690" seq="2018-10690" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The device by default allows HTTP traffic thus providing an insecure communication mechanism for a user connecting to the web server. This allows an attacker to sniff the traffic easily and allows an attacker to compromise sensitive data such as credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10691" seq="2018-10691" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. It is intended that an administrator can download /systemlog.log (the system log). However, the same functionality allows an attacker to download the file without any authentication or authorization.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10692" seq="2018-10692" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The session cookie "Password508" does not have an HttpOnly flag. This allows an attacker who is able to execute a cross-site scripting attack to steal the cookie very easily.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10693" seq="2018-10693" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. It provides ping functionality so that an administrator can execute ICMP calls to check if the network is working correctly. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "srvName" is susceptible to a buffer overflow. By crafting a packet that contains a string of 516 characters, it is possible for an attacker to execute the attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10694" seq="2018-10694" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The device provides a Wi-Fi connection that is open and does not use any encryption mechanism by default. An administrator who uses the open wireless connection to set up the device can allow an attacker to sniff the traffic passing between the user's computer and the device. This can allow an attacker to steal the credentials passing over the HTTP connection as well as TELNET traffic. Also an attacker can MITM the response and infect a user's computer very easily as well.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10695" seq="2018-10695" published="2019-06-07" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. It provides alert functionality so that an administrator can send emails to his/her account when there are changes to the device's network. However, the same functionality allows an attacker to execute commands on the device. The POST parameters "to1,to2,to3,to4" are all susceptible to buffer overflow. By crafting a packet that contains a string of 678 characters, it is possible for an attacker to execute the attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10696" seq="2018-10696" published="2019-06-07" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The device provides a web interface to allow an administrator to manage the device. However, this interface is not protected against CSRF attacks, which allows an attacker to trick an administrator into executing actions without his/her knowledge, as demonstrated by the forms/iw_webSetParameters and forms/webSetMainRestart URIs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10697" seq="2018-10697" published="2019-06-07" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The Moxa AWK 3121 provides ping functionality so that an administrator can execute ICMP calls to check if the network is working correctly. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "srvName" is susceptible to this injection. By crafting a packet that contains shell metacharacters, it is possible for an attacker to execute the attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10698" seq="2018-10698" published="2019-06-07" modified="2019-06-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The device enables an unencrypted TELNET service by default. This allows an attacker who has been able to gain an MITM position to easily sniff the traffic between the device and the user. Also an attacker can easily connect to the TELNET daemon using the default credentials if they have not been changed by the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10699" seq="2018-10699" published="2019-06-07" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. The Moxa AWK 3121 provides certfile upload functionality so that an administrator can upload a certificate file used for connecting to the wireless network. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_privatePass" is susceptible to this injection. By crafting a packet that contains shell metacharacters, it is possible for an attacker to execute the attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1070" seq="2018-1070" published="2018-06-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">routing before version 3.10 is vulnerable to an improper input validation of the Openshift Routing configuration which can cause an entire shard to be brought down. A malicious user can use this vulnerability to cause a Denial of Service attack for other users of the router shard.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2013" adv="1">RHSA-2018:2013</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1070">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1070</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10700" seq="2018-10700" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.19 devices. It provides functionality so that an administrator can change the name of the device. However, the same functionality allows an attacker to execute XSS by injecting an XSS payload. The POST parameter "iw_board_deviceName" is susceptible to this injection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.19"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10701" seq="2018-10701" published="2019-06-07" modified="2019-06-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_filename" is susceptible to buffer overflow. By crafting a packet that contains a string of 162 characters, it is possible for an attacker to execute the attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10702" seq="2018-10702" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_filename" is susceptible to command injection via shell metacharacters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10703" seq="2018-10703" published="2019-06-07" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on Moxa AWK-3121 1.14 devices. It provides functionality so that an administrator can run scripts on the device to troubleshoot any issues. However, the same functionality allows an attacker to execute commands on the device. The POST parameter "iw_serverip" is susceptible to buffer overflow. By crafting a packet that contains a string of 480 characters, it is possible for an attacker to execute the attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html">http://packetstormsecurity.com/files/153223/Moxa-AWK-3121-1.14-Information-Disclosure-Command-Execution.html</ref>
      <ref source="MISC" url="https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121" adv="1">https://github.com/samuelhuntley/Moxa_AWK_1121/blob/master/Moxa_AWK_1121</ref>
      <ref source="BUGTRAQ" url="https://seclists.org/bugtraq/2019/Jun/8" adv="1">20190609 Newly releases IoT security issues</ref>
    </refs>
    <vuln_soft>
      <prod name="awk-3121_firmware" vendor="moxa">
        <vers num="1.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10705" seq="2018-10705" published="2018-05-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Owned smart contract implementation for Aurora DAO (AURA), an Ethereum ERC20 token, allows attackers to acquire contract ownership because the setOwner function is declared as public. An attacker can then conduct a lockBalances() denial of service attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://peckshield.com/2018/05/03/ownerAnyone/" adv="1">https://peckshield.com/2018/05/03/ownerAnyone/</ref>
    </refs>
    <vuln_soft>
      <prod name="aura" vendor="auroradao">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10706" seq="2018-10706" published="2018-05-10" modified="2018-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An integer overflow in the transferMulti function of a smart contract implementation for Social Chain (SCA), an Ethereum ERC20 token, allows attackers to accomplish an unauthorized increase of digital assets, aka the "multiOverflow" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://peckshield.com/2018/05/10/multiOverflow/" adv="1">https://peckshield.com/2018/05/10/multiOverflow/</ref>
    </refs>
    <vuln_soft>
      <prod name="social_chain" vendor="social-chain">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10709" seq="2018-10709" published="2018-10-30" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Stream before v3.0.210, and RestartToUEFI before v1.0.6.2 expose functionality to read and write CR register values. This could be leveraged in a number of ways to ultimately run code with elevated privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45716/" adv="1">45716</ref>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities" adv="1">https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1071" seq="2018-1071" published="2018-03-09" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">zsh through version 5.4.2 is vulnerable to a stack-based buffer overflow in the exec.c:hashcmd() function. A local attacker could exploit this to cause a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103359" adv="1">103359</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3073" adv="1">RHSA-2018:3073</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1553531" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1553531</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00038.html" adv="1">[debian-lts-announce] 20180331 [SECURITY] [DLA 1335-1] zsh security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-10" adv="1">GLSA-201805-10</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3608-1/" adv="1">USN-3608-1</ref>
    </refs>
    <vuln_soft>
      <prod name="zsh" vendor="zsh">
        <vers num="5.4.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10710" seq="2018-10710" published="2018-10-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Stream before v3.0.210, and RestartToUEFI before v1.0.6.2 expose functionality to read and write arbitrary physical memory. This could be leveraged by a local attacker to elevate privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45716/" adv="1">45716</ref>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities" adv="1">https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10711" seq="2018-10711" published="2018-10-30" modified="2019-01-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Stream before v3.0.210, and RestartToUEFI before v1.0.6.2 expose functionality to read and write Machine Specific Registers (MSRs). This could be leveraged to execute arbitrary ring-0 code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45716/" adv="1">45716</ref>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities" adv="1">https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10712" seq="2018-10712" published="2018-10-30" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Stream before v3.0.210, and RestartToUEFI before v1.0.6.2 expose functionality to read/write data from/to IO ports. This could be leveraged in a number of ways to ultimately run code with elevated privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45716/" adv="1">45716</ref>
      <ref source="MISC" url="https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities" adv="1">https://www.secureauth.com/labs/advisories/asrock-drivers-elevation-privilege-vulnerabilities</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10713" seq="2018-10713" published="2018-05-03" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DSL-3782 EU 1.01 devices. An authenticated user can pass a long buffer as a 'read' parameter to the '/userfs/bin/tcapi' binary (in the Diagnostics component) using the 'read &lt;node_name>' function and cause memory corruption. Furthermore, it is possible to redirect the flow of the program and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kgsdy/D-Link-DSL-3782-EU" adv="1">https://github.com/kgsdy/D-Link-DSL-3782-EU</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-3782_firmware" vendor="d-link">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10716" seq="2018-10716" published="2018-05-03" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Shanghai 2345 Security Guard 3.7.0. 2345MPCSafe.exe, 2345SafeTray.exe, and 2345Speedup.exe allow local users to bypass intended process protections, and consequently terminate processes, because WM_CLOSE is not properly considered.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rebol0x6c/2345_msg_poc" adv="1">https://github.com/rebol0x6c/2345_msg_poc</ref>
    </refs>
    <vuln_soft>
      <prod name="2345_security_guard" vendor="2345_security_guard_project">
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10717" seq="2018-10717" published="2018-05-03" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The DecodeGifImg function in ngiflib.c in MiniUPnP ngiflib 0.4 does not consider the bounds of the pixels data structure, which allows remote attackers to cause a denial of service (WritePixels heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted GIF file, a different vulnerability than CVE-2018-10677.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/miniupnp/ngiflib/commit/cf429e0a2fe26b5f01ce0c8e9b79432e94509b6e" patch="1">https://github.com/miniupnp/ngiflib/commit/cf429e0a2fe26b5f01ce0c8e9b79432e94509b6e</ref>
      <ref source="CONFIRM" url="https://github.com/miniupnp/ngiflib/issues/3" adv="1">https://github.com/miniupnp/ngiflib/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="ngiflib" vendor="miniupnp_project">
        <vers num="0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10718" seq="2018-10718" published="2018-05-03" modified="2019-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Activision Infinity Ward Call of Duty Modern Warfare 2 before 2018-04-26 allows remote attackers to execute arbitrary code via crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/momo5502/cod-exploit" adv="1">https://github.com/momo5502/cod-exploit</ref>
      <ref source="MISC" url="https://momo5502.com/blog/?p=34" adv="1">https://momo5502.com/blog/?p=34</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44987/" adv="1">44987</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1072" seq="2018-1072" published="2018-06-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ovirt-engine before version ovirt 4.2.2 is vulnerable to an information exposure through log files. When engine-backup was run with one of the options "--provision*db", the database username and password were logged in cleartext. Sharing the provisioning log might inadvertently leak database passwords.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2071" adv="1">RHSA-2018:2071</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1072" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1072</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0_0001"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0-4"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1-1"/>
        <vers num="3.2.2"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.1" edition="beta1"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="beta1"/>
        <vers num="3.3.2" edition="rc"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3" edition="beta1"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.4" edition="beta1"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha1.1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc1.1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc3.1"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.0.1" edition="rc5"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.1.1"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.2" edition="rc2"/>
        <vers num="3.5.2" edition="rc3"/>
        <vers num="3.5.2" edition="rc4"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.3.1"/>
        <vers num="3.5.4"/>
        <vers num="3.5.4.1"/>
        <vers num="3.5.4.2"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.6.1"/>
        <vers num="3.5.6.2"/>
        <vers num="3.5.7"/>
        <vers num="3.5.7.1"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="alpha1"/>
        <vers num="3.6.0" edition="alpha1.1"/>
        <vers num="3.6.0" edition="alpha1.2"/>
        <vers num="3.6.0" edition="alpha2"/>
        <vers num="3.6.0" edition="alpha3"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta1.1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="beta3"/>
        <vers num="3.6.0" edition="beta4"/>
        <vers num="3.6.0" edition="beta5"/>
        <vers num="3.6.0" edition="beta6"/>
        <vers num="3.6.0" edition="beta7"/>
        <vers num="3.6.0" edition="qa1"/>
        <vers num="3.6.0" edition="qa2"/>
        <vers num="3.6.0" edition="qa3"/>
        <vers num="3.6.0" edition="qa4"/>
        <vers num="3.6.0-1"/>
        <vers num="3.6.0.1"/>
        <vers num="3.6.0.1-2"/>
        <vers num="3.6.0.2"/>
        <vers num="3.6.0.3"/>
        <vers num="3.6.1"/>
        <vers num="3.6.1.1"/>
        <vers num="3.6.1.2"/>
        <vers num="3.6.1.3"/>
        <vers num="3.6.2"/>
        <vers num="3.6.2.1"/>
        <vers num="3.6.2.2"/>
        <vers num="3.6.2.3"/>
        <vers num="3.6.2.4"/>
        <vers num="3.6.2.5"/>
        <vers num="3.6.2.6"/>
        <vers num="3.6.3"/>
        <vers num="3.6.3.1"/>
        <vers num="3.6.3.2"/>
        <vers num="3.6.3.3"/>
        <vers num="3.6.3.4"/>
        <vers num="3.6.4"/>
        <vers num="3.6.4.1"/>
        <vers num="3.6.5"/>
        <vers num="3.6.5.1"/>
        <vers num="3.6.5.2"/>
        <vers num="3.6.5.3"/>
        <vers num="3.6.6"/>
        <vers num="3.6.6.1"/>
        <vers num="3.6.6.2"/>
        <vers num="3.6.7"/>
        <vers num="3.6.7.1"/>
        <vers num="3.6.7.2"/>
        <vers num="3.6.7.3"/>
        <vers num="3.6.7.4"/>
        <vers num="3.6.7.5"/>
        <vers num="3.6.8"/>
        <vers num="3.6.8.1"/>
        <vers num="3.6.9"/>
        <vers num="3.6.9.1"/>
        <vers num="3.6.9.2"/>
        <vers num="3.6.10"/>
        <vers num="3.6.10.1"/>
        <vers num="3.6.10.2"/>
        <vers num="3.6.11"/>
        <vers num="3.6.11.1"/>
        <vers num="3.6.11.2"/>
        <vers num="3.6.11.3"/>
        <vers num="3.6.12"/>
        <vers num="3.6.12.1"/>
        <vers num="3.6.12.2"/>
        <vers num="3.6.12.3"/>
        <vers num="3.6.13"/>
        <vers num="3.6.13.1"/>
        <vers num="3.6.13.2"/>
        <vers num="3.6.13.3"/>
        <vers num="3.6.13.4"/>
        <vers num="3.6.13.5"/>
        <vers num="4-0.7.2"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.0.3"/>
        <vers num="4.0.0.4"/>
        <vers num="4.0.0.5"/>
        <vers num="4.0.0.6"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.2.2"/>
        <vers num="4.0.2.3"/>
        <vers num="4.0.2.4"/>
        <vers num="4.0.2.5"/>
        <vers num="4.0.2.6"/>
        <vers num="4.0.2.7"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.4.3"/>
        <vers num="4.0.4.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.5.3"/>
        <vers num="4.0.5.4"/>
        <vers num="4.0.5.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.6.1"/>
        <vers num="4.0.6.2"/>
        <vers num="4.0.6.3"/>
        <vers num="4.0.7"/>
        <vers num="4.0.7.1"/>
        <vers num="4.0.7.2"/>
        <vers num="4.0.7.3"/>
        <vers num="4.0.7.4"/>
        <vers num="4.0.7.5"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.1.1.5"/>
        <vers num="4.1.1.6"/>
        <vers num="4.1.1.7"/>
        <vers num="4.1.1.8"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.3.3"/>
        <vers num="4.1.3.4"/>
        <vers num="4.1.3.5"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.6"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.1.7"/>
        <vers num="4.1.7.1"/>
        <vers num="4.1.7.2"/>
        <vers num="4.1.7.3"/>
        <vers num="4.1.7.4"/>
        <vers num="4.1.7.5"/>
        <vers num="4.1.7.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8.1"/>
        <vers num="4.1.8.2"/>
        <vers num="4.1.9"/>
        <vers num="4.1.9.1"/>
        <vers num="4.1.9.2"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10.1"/>
        <vers num="4.1.10.2"/>
        <vers num="4.1.10.3"/>
        <vers num="4.1.10.4"/>
        <vers num="4.1.11"/>
        <vers num="4.1.11.1"/>
        <vers num="4.1.11.2"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="test1"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.1.2"/>
        <vers num="4.2.1.3"/>
        <vers num="4.2.1.4"/>
        <vers num="4.2.1.5"/>
        <vers num="4.2.1.6"/>
        <vers num="4.2.1.7"/>
      </prod>
      <prod name="enterprise_virtualization_manager" vendor="redhat">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10722" seq="2018-10722" published="2018-05-03" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Cylance CylancePROTECT before 1470, an unprivileged local user can obtain SYSTEM privileges because users have Modify access to the %PROGRAMFILES%\Cylance\Desktop\log folder, the CyUpdate process grants users Modify access to new files created in this folder, and a new file can be a symlink chain to a pathname of an arbitrary DLL that CyUpdate uses.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability" adv="1">https://www.atredis.com/blog/cylance-privilege-escalation-vulnerability</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10723" seq="2018-10723" published="2018-05-05" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directus 6.4.9 has a hardcoded admin password for the Admin account because of an INSERT statement in api/schema.sql.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://gist.github.com/llandeilocymro/2438a0b5aba8b387c86d7e3181ecbe76" adv="1">https://gist.github.com/llandeilocymro/2438a0b5aba8b387c86d7e3181ecbe76</ref>
    </refs>
    <vuln_soft>
      <prod name="directus" vendor="rangerstudio">
        <vers num="6.4.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10726" seq="2018-10726" published="2018-05-04" modified="2018-06-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** A stored XSS vulnerability was found in Datenstrom Yellow 0.7.3 via an "Edit page" action. NOTE: the vendor disputes the relevance of this report because an installation accessible to untrusted users is supposed to have parserSafeMode=1 in system/config/config.ini to prevent XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/datenstrom/yellow/issues/321" adv="1">https://github.com/datenstrom/yellow/issues/321</ref>
    </refs>
    <vuln_soft>
      <prod name="yellow" vendor="datenstrom">
        <vers num="0.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10728" seq="2018-10728" published="2018-05-17" modified="2018-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows (a different vulnerability than CVE-2018-10731).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104231" adv="1">104231</ref>
      <ref source="CONFIRM" url="https://cert.vde.com/de-de/advisories/vde-2018-006" adv="1" patch="1">https://cert.vde.com/de-de/advisories/vde-2018-006</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10729" seq="2018-10729" published="2018-05-17" modified="2018-06-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 allow reading the configuration file by an unauthenticated user.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104231" adv="1">104231</ref>
      <ref source="CONFIRM" url="https://cert.vde.com/de-de/advisories/vde-2018-005" adv="1" patch="1">https://cert.vde.com/de-de/advisories/vde-2018-005</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1073" seq="2018-1073" published="2018-06-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The web console login form in ovirt-engine before version 4.2.3 returned different errors for non-existent users and invalid passwords, allowing an attacker to discover the names of valid user accounts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104189" adv="1">104189</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1525" adv="1">RHSA-2018:1525</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1073">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1073</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0_0001"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0-4"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1-1"/>
        <vers num="3.2.2"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.1" edition="beta1"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="beta1"/>
        <vers num="3.3.2" edition="rc"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3" edition="beta1"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.4" edition="beta1"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha1.1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc1.1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc3.1"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.0.1" edition="rc5"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.1.1"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.2" edition="rc2"/>
        <vers num="3.5.2" edition="rc3"/>
        <vers num="3.5.2" edition="rc4"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.3.1"/>
        <vers num="3.5.4"/>
        <vers num="3.5.4.1"/>
        <vers num="3.5.4.2"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.6.1"/>
        <vers num="3.5.6.2"/>
        <vers num="3.5.7"/>
        <vers num="3.5.7.1"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="alpha1"/>
        <vers num="3.6.0" edition="alpha1.1"/>
        <vers num="3.6.0" edition="alpha1.2"/>
        <vers num="3.6.0" edition="alpha2"/>
        <vers num="3.6.0" edition="alpha3"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta1.1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="beta3"/>
        <vers num="3.6.0" edition="beta4"/>
        <vers num="3.6.0" edition="beta5"/>
        <vers num="3.6.0" edition="beta6"/>
        <vers num="3.6.0" edition="beta7"/>
        <vers num="3.6.0" edition="qa1"/>
        <vers num="3.6.0" edition="qa2"/>
        <vers num="3.6.0" edition="qa3"/>
        <vers num="3.6.0" edition="qa4"/>
        <vers num="3.6.0-1"/>
        <vers num="3.6.0.1"/>
        <vers num="3.6.0.1-2"/>
        <vers num="3.6.0.2"/>
        <vers num="3.6.0.3"/>
        <vers num="3.6.1"/>
        <vers num="3.6.1.1"/>
        <vers num="3.6.1.2"/>
        <vers num="3.6.1.3"/>
        <vers num="3.6.2"/>
        <vers num="3.6.2.1"/>
        <vers num="3.6.2.2"/>
        <vers num="3.6.2.3"/>
        <vers num="3.6.2.4"/>
        <vers num="3.6.2.5"/>
        <vers num="3.6.2.6"/>
        <vers num="3.6.3"/>
        <vers num="3.6.3.1"/>
        <vers num="3.6.3.2"/>
        <vers num="3.6.3.3"/>
        <vers num="3.6.3.4"/>
        <vers num="3.6.4"/>
        <vers num="3.6.4.1"/>
        <vers num="3.6.5"/>
        <vers num="3.6.5.1"/>
        <vers num="3.6.5.2"/>
        <vers num="3.6.5.3"/>
        <vers num="3.6.6"/>
        <vers num="3.6.6.1"/>
        <vers num="3.6.6.2"/>
        <vers num="3.6.7"/>
        <vers num="3.6.7.1"/>
        <vers num="3.6.7.2"/>
        <vers num="3.6.7.3"/>
        <vers num="3.6.7.4"/>
        <vers num="3.6.7.5"/>
        <vers num="3.6.8"/>
        <vers num="3.6.8.1"/>
        <vers num="3.6.9"/>
        <vers num="3.6.9.1"/>
        <vers num="3.6.9.2"/>
        <vers num="3.6.10"/>
        <vers num="3.6.10.1"/>
        <vers num="3.6.10.2"/>
        <vers num="3.6.11"/>
        <vers num="3.6.11.1"/>
        <vers num="3.6.11.2"/>
        <vers num="3.6.11.3"/>
        <vers num="3.6.12"/>
        <vers num="3.6.12.1"/>
        <vers num="3.6.12.2"/>
        <vers num="3.6.12.3"/>
        <vers num="3.6.13"/>
        <vers num="3.6.13.1"/>
        <vers num="3.6.13.2"/>
        <vers num="3.6.13.3"/>
        <vers num="3.6.13.4"/>
        <vers num="3.6.13.5"/>
        <vers num="4-0.7.2"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.0.3"/>
        <vers num="4.0.0.4"/>
        <vers num="4.0.0.5"/>
        <vers num="4.0.0.6"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.2.2"/>
        <vers num="4.0.2.3"/>
        <vers num="4.0.2.4"/>
        <vers num="4.0.2.5"/>
        <vers num="4.0.2.6"/>
        <vers num="4.0.2.7"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.4.3"/>
        <vers num="4.0.4.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.5.3"/>
        <vers num="4.0.5.4"/>
        <vers num="4.0.5.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.6.1"/>
        <vers num="4.0.6.2"/>
        <vers num="4.0.6.3"/>
        <vers num="4.0.7"/>
        <vers num="4.0.7.1"/>
        <vers num="4.0.7.2"/>
        <vers num="4.0.7.3"/>
        <vers num="4.0.7.4"/>
        <vers num="4.0.7.5"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.1.1.5"/>
        <vers num="4.1.1.6"/>
        <vers num="4.1.1.7"/>
        <vers num="4.1.1.8"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.3.3"/>
        <vers num="4.1.3.4"/>
        <vers num="4.1.3.5"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.6"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.1.7"/>
        <vers num="4.1.7.1"/>
        <vers num="4.1.7.2"/>
        <vers num="4.1.7.3"/>
        <vers num="4.1.7.4"/>
        <vers num="4.1.7.5"/>
        <vers num="4.1.7.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8.1"/>
        <vers num="4.1.8.2"/>
        <vers num="4.1.9"/>
        <vers num="4.1.9.1"/>
        <vers num="4.1.9.2"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10.1"/>
        <vers num="4.1.10.2"/>
        <vers num="4.1.10.3"/>
        <vers num="4.1.10.4"/>
        <vers num="4.1.11"/>
        <vers num="4.1.11.1"/>
        <vers num="4.1.11.2"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="test1"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.1.2"/>
        <vers num="4.2.1.3"/>
        <vers num="4.2.1.4"/>
        <vers num="4.2.1.5"/>
        <vers num="4.2.1.6"/>
        <vers num="4.2.1.7"/>
        <vers num="4.2.2"/>
        <vers num="4.2.2.1"/>
        <vers num="4.2.2.2"/>
        <vers num="4.2.2.3"/>
        <vers num="4.2.2.4"/>
        <vers num="4.2.2.5"/>
        <vers num="4.2.2.6"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10730" seq="2018-10730" published="2018-05-17" modified="2018-06-19" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to OS command injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104231" adv="1">104231</ref>
      <ref source="CONFIRM" url="https://cert.vde.com/de-de/advisories/vde-2018-004" adv="1" patch="1">https://cert.vde.com/de-de/advisories/vde-2018-004</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10731" seq="2018-10731" published="2018-05-17" modified="2018-06-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">All Phoenix Contact managed FL SWITCH 3xxx, 4xxx, 48xx products running firmware version 1.0 to 1.33 are prone to buffer overflows when handling very large cookies (a different vulnerability than CVE-2018-10728).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104231" adv="1">104231</ref>
      <ref source="CONFIRM" url="https://cert.vde.com/de-de/advisories/vde-2018-007" adv="1" patch="1">https://cert.vde.com/de-de/advisories/vde-2018-007</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02" adv="1" patch="1">https://ics-cert.us-cert.gov/advisories/ICSA-18-137-02</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10732" seq="2018-10732" published="2018-05-28" modified="2018-07-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The REST API in Dataiku DSS before 4.2.3 allows remote attackers to obtain sensitive information (i.e., determine if a username is valid) because of profile pictures visibility.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://doc.dataiku.com/dss/latest/release_notes/4.2.html#security" adv="1">https://doc.dataiku.com/dss/latest/release_notes/4.2.html#security</ref>
      <ref source="MISC" url="https://github.com/alt3kx/CVE-2018-10732" adv="1">https://github.com/alt3kx/CVE-2018-10732</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10733" seq="2018-10733" published="2018-05-04" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">There is a heap-based buffer over-read in the function ft_font_face_hash of gxps-fonts.c in libgxps through 0.3.0. A crafted input will lead to a remote denial of service attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00005.html" adv="1">openSUSE-SU-2019:1120</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3140" adv="1">RHSA-2018:3140</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1574844" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1574844</ref>
    </refs>
    <vuln_soft>
      <prod name="libgxps" vendor="gnome">
        <vers num="0.3.0" prev="1"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10734" seq="2018-10734" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">KONGTOP DVR devices A303, A403, D303, D305, and D403 contain a backdoor that prints the login password via a Print_Password function call in certain circumstances.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hucmosin/MyBook/blob/master/fu/DVR.pdf" adv="1">https://github.com/hucmosin/MyBook/blob/master/fu/DVR.pdf</ref>
      <ref source="MISC" url="https://github.com/hucmosin/MyBook/blob/master/KONGTOP_DVR_devices_vulnerability_report-CVE-2018-10734.pdf" adv="1">https://github.com/hucmosin/MyBook/blob/master/KONGTOP_DVR_devices_vulnerability_report-CVE-2018-10734.pdf</ref>
      <ref source="MISC" url="https://github.com/hucmosin/Python_Small_Tool/blob/master/other/DVR_POC.py" adv="1">https://github.com/hucmosin/Python_Small_Tool/blob/master/other/DVR_POC.py</ref>
    </refs>
    <vuln_soft>
      <prod name="a303_firmware" vendor="kongtop">
        <vers num="-"/>
      </prod>
      <prod name="a403_firmware" vendor="kongtop">
        <vers num="-"/>
      </prod>
      <prod name="d303_firmware" vendor="kongtop">
        <vers num="-"/>
      </prod>
      <prod name="d305_firmware" vendor="kongtop">
        <vers num="-"/>
      </prod>
      <prod name="d403_firmware" vendor="kongtop">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10735" seq="2018-10735" published="2018-05-16" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/commandline.php cname parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.seebug.org/vuldb/ssvid-97265" adv="1">https://www.seebug.org/vuldb/ssvid-97265</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios_xi" vendor="nagios">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10736" seq="2018-10736" published="2018-05-16" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/info.php key1 parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.seebug.org/vuldb/ssvid-97266" adv="1">https://www.seebug.org/vuldb/ssvid-97266</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios_xi" vendor="nagios">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10737" seq="2018-10737" published="2018-05-16" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/logbook.php txtSearch parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.seebug.org/vuldb/ssvid-97267" adv="1">https://www.seebug.org/vuldb/ssvid-97267</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios_xi" vendor="nagios">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10738" seq="2018-10738" published="2018-05-16" modified="2018-06-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A SQL injection issue was discovered in Nagios XI before 5.4.13 via the admin/menuaccess.php chbKey1 parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.seebug.org/vuldb/ssvid-97268" adv="1">https://www.seebug.org/vuldb/ssvid-97268</ref>
    </refs>
    <vuln_soft>
      <prod name="nagios_xi" vendor="nagios">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10739" seq="2018-10739" published="2018-05-04" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Shanghai 2345 Security Guard 3.7.0. 2345MPCSafe.exe allows local users to bypass intended process protections, and consequently terminate process, because WM_SYSCOMMAND is not properly considered.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rebol0x6c/2345_wm_syscommand" adv="1">https://github.com/rebol0x6c/2345_wm_syscommand</ref>
    </refs>
    <vuln_soft>
      <prod name="2345_security_guard" vendor="2345_security_guard_project">
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1074" seq="2018-1074" published="2018-04-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ovirt-engine API and administration web portal before versions 4.2.2.5, 4.1.11.2 is vulnerable to an exposure of Power Management credentials, including cleartext passwords to Host Administrators. A Host Administrator could use this flaw to gain access to the power management systems of hosts they control.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:1219" adv="1">RHBA-2018:1219</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1074" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1074</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="4.1.11.1" prev="1"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="test1"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.1.2"/>
        <vers num="4.2.1.3"/>
        <vers num="4.2.1.4"/>
        <vers num="4.2.1.5"/>
        <vers num="4.2.1.6"/>
        <vers num="4.2.1.7"/>
        <vers num="4.2.2"/>
        <vers num="4.2.2.1"/>
        <vers num="4.2.2.2"/>
        <vers num="4.2.2.3"/>
        <vers num="4.2.2.4"/>
      </prod>
      <prod name="enterprise_virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10740" seq="2018-10740" published="2018-05-04" modified="2018-06-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Axublog 1.1.0 allows remote Code Execution as demonstrated by injection of PHP code (contained in the webkeywords parameter) into the cmsconfig.php file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/axublog/axublog/issues/1" adv="1">https://github.com/axublog/axublog/issues/1</ref>
    </refs>
    <vuln_soft>
      <prod name="axublog" vendor="axublog">
        <vers num="1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10746" seq="2018-10746" published="2018-05-04" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DSL-3782 EU 1.01 devices. An authenticated user can pass a long buffer as a 'get' parameter to the '/userfs/bin/tcapi' binary (in the Diagnostics component) using the 'get &lt;node_name attr>' function and cause memory corruption. Furthermore, it is possible to redirect the flow of the program and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/get.md" adv="1">https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/get.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-3782_firmware" vendor="d-link">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10747" seq="2018-10747" published="2018-05-04" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DSL-3782 EU 1.01 devices. An authenticated user can pass a long buffer as an 'unset' parameter to the '/userfs/bin/tcapi' binary (in the Diagnostics component) using the 'unset &lt;node_name>' function and cause memory corruption. Furthermore, it is possible to redirect the flow of the program and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/unset.md" adv="1">https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/unset.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-3782_firmware" vendor="d-link">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10748" seq="2018-10748" published="2018-05-04" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DSL-3782 EU 1.01 devices. An authenticated user can pass a long buffer as a 'show' parameter to the '/userfs/bin/tcapi' binary (in the Diagnostics component) using the 'show &lt;node_name>' function and cause memory corruption. Furthermore, it is possible to redirect the flow of the program and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/show.md" adv="1">https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/show.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-3782_firmware" vendor="d-link">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10749" seq="2018-10749" published="2018-05-04" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DSL-3782 EU 1.01 devices. An authenticated user can pass a long buffer as a 'commit' parameter to the '/userfs/bin/tcapi' binary (in the Diagnostics component) using the 'commit &lt;node_name>' function and cause memory corruption. Furthermore, it is possible to redirect the flow of the program and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/commit.md" adv="1">https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/commit.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-3782_firmware" vendor="d-link">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1075" seq="2018-1075" published="2018-06-12" modified="2019-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ovirt-engine up to version 4.2.3 is vulnerable to an unfiltered password when choosing manual db provisioning. When engine-setup was run and one chooses to provision the database manually or connect to a remote database, the password input was logged in cleartext during the verification step. Sharing the provisioning log might inadvertently leak database passwords.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2071" adv="1">RHSA-2018:2071</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1075" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1075</ref>
      <ref source="CONFIRM" url="https://gerrit.ovirt.org/#/c/91653/" adv="1">https://gerrit.ovirt.org/#/c/91653/</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.0_0001"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.0-4"/>
        <vers num="3.2.1"/>
        <vers num="3.2.1-1"/>
        <vers num="3.2.2"/>
        <vers num="3.3" edition="beta1"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.1"/>
        <vers num="3.3.1" edition="beta1"/>
        <vers num="3.3.1" edition="rc1"/>
        <vers num="3.3.2" edition="beta1"/>
        <vers num="3.3.2" edition="rc"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3" edition="beta1"/>
        <vers num="3.3.3" edition="rc1"/>
        <vers num="3.3.4" edition="beta1"/>
        <vers num="3.3.4" edition="rc1"/>
        <vers num="3.3.5" edition="rc1"/>
        <vers num="3.4.0" edition="beta1"/>
        <vers num="3.4.0" edition="beta2"/>
        <vers num="3.4.0" edition="beta3"/>
        <vers num="3.4.0" edition="rc"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1" edition="rc1"/>
        <vers num="3.4.2" edition="rc1"/>
        <vers num="3.4.3" edition="rc1"/>
        <vers num="3.4.4" edition="rc1"/>
        <vers num="3.5.0" edition="alpha1"/>
        <vers num="3.5.0" edition="alpha1.1"/>
        <vers num="3.5.0" edition="alpha2"/>
        <vers num="3.5.0" edition="beta1"/>
        <vers num="3.5.0" edition="beta2"/>
        <vers num="3.5.0" edition="rc1"/>
        <vers num="3.5.0" edition="rc1.1"/>
        <vers num="3.5.0" edition="rc2"/>
        <vers num="3.5.0" edition="rc3"/>
        <vers num="3.5.0" edition="rc3.1"/>
        <vers num="3.5.0" edition="rc4"/>
        <vers num="3.5.0.1" edition="rc5"/>
        <vers num="3.5.1" edition="rc1"/>
        <vers num="3.5.1.1"/>
        <vers num="3.5.2" edition="rc1"/>
        <vers num="3.5.2" edition="rc2"/>
        <vers num="3.5.2" edition="rc3"/>
        <vers num="3.5.2" edition="rc4"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.3" edition="rc1"/>
        <vers num="3.5.3.1"/>
        <vers num="3.5.4"/>
        <vers num="3.5.4.1"/>
        <vers num="3.5.4.2"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.6.1"/>
        <vers num="3.5.6.2"/>
        <vers num="3.5.7"/>
        <vers num="3.5.7.1"/>
        <vers num="3.5.8"/>
        <vers num="3.6.0" edition="alpha1"/>
        <vers num="3.6.0" edition="alpha1.1"/>
        <vers num="3.6.0" edition="alpha1.2"/>
        <vers num="3.6.0" edition="alpha2"/>
        <vers num="3.6.0" edition="alpha3"/>
        <vers num="3.6.0" edition="beta1"/>
        <vers num="3.6.0" edition="beta1.1"/>
        <vers num="3.6.0" edition="beta2"/>
        <vers num="3.6.0" edition="beta3"/>
        <vers num="3.6.0" edition="beta4"/>
        <vers num="3.6.0" edition="beta5"/>
        <vers num="3.6.0" edition="beta6"/>
        <vers num="3.6.0" edition="beta7"/>
        <vers num="3.6.0" edition="qa1"/>
        <vers num="3.6.0" edition="qa2"/>
        <vers num="3.6.0" edition="qa3"/>
        <vers num="3.6.0" edition="qa4"/>
        <vers num="3.6.0-1"/>
        <vers num="3.6.0.1"/>
        <vers num="3.6.0.1-2"/>
        <vers num="3.6.0.2"/>
        <vers num="3.6.0.3"/>
        <vers num="3.6.1"/>
        <vers num="3.6.1.1"/>
        <vers num="3.6.1.2"/>
        <vers num="3.6.1.3"/>
        <vers num="3.6.2"/>
        <vers num="3.6.2.1"/>
        <vers num="3.6.2.2"/>
        <vers num="3.6.2.3"/>
        <vers num="3.6.2.4"/>
        <vers num="3.6.2.5"/>
        <vers num="3.6.2.6"/>
        <vers num="3.6.3"/>
        <vers num="3.6.3.1"/>
        <vers num="3.6.3.2"/>
        <vers num="3.6.3.3"/>
        <vers num="3.6.3.4"/>
        <vers num="3.6.4"/>
        <vers num="3.6.4.1"/>
        <vers num="3.6.5"/>
        <vers num="3.6.5.1"/>
        <vers num="3.6.5.2"/>
        <vers num="3.6.5.3"/>
        <vers num="3.6.6"/>
        <vers num="3.6.6.1"/>
        <vers num="3.6.6.2"/>
        <vers num="3.6.7"/>
        <vers num="3.6.7.1"/>
        <vers num="3.6.7.2"/>
        <vers num="3.6.7.3"/>
        <vers num="3.6.7.4"/>
        <vers num="3.6.7.5"/>
        <vers num="3.6.8"/>
        <vers num="3.6.8.1"/>
        <vers num="3.6.9"/>
        <vers num="3.6.9.1"/>
        <vers num="3.6.9.2"/>
        <vers num="3.6.10"/>
        <vers num="3.6.10.1"/>
        <vers num="3.6.10.2"/>
        <vers num="3.6.11"/>
        <vers num="3.6.11.1"/>
        <vers num="3.6.11.2"/>
        <vers num="3.6.11.3"/>
        <vers num="3.6.12"/>
        <vers num="3.6.12.1"/>
        <vers num="3.6.12.2"/>
        <vers num="3.6.12.3"/>
        <vers num="3.6.13"/>
        <vers num="3.6.13.1"/>
        <vers num="3.6.13.2"/>
        <vers num="3.6.13.3"/>
        <vers num="3.6.13.4"/>
        <vers num="3.6.13.5"/>
        <vers num="4-0.7.2"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.0.3"/>
        <vers num="4.0.0.4"/>
        <vers num="4.0.0.5"/>
        <vers num="4.0.0.6"/>
        <vers num="4.0.1"/>
        <vers num="4.0.1.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.2.1"/>
        <vers num="4.0.2.2"/>
        <vers num="4.0.2.3"/>
        <vers num="4.0.2.4"/>
        <vers num="4.0.2.5"/>
        <vers num="4.0.2.6"/>
        <vers num="4.0.2.7"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.4.3"/>
        <vers num="4.0.4.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.5.1"/>
        <vers num="4.0.5.2"/>
        <vers num="4.0.5.3"/>
        <vers num="4.0.5.4"/>
        <vers num="4.0.5.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.6.1"/>
        <vers num="4.0.6.2"/>
        <vers num="4.0.6.3"/>
        <vers num="4.0.7"/>
        <vers num="4.0.7.1"/>
        <vers num="4.0.7.2"/>
        <vers num="4.0.7.3"/>
        <vers num="4.0.7.4"/>
        <vers num="4.0.7.5"/>
        <vers num="4.1.0" edition="beta1"/>
        <vers num="4.1.0" edition="beta2"/>
        <vers num="4.1.0.1"/>
        <vers num="4.1.0.2"/>
        <vers num="4.1.0.3"/>
        <vers num="4.1.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.1.1"/>
        <vers num="4.1.1.2"/>
        <vers num="4.1.1.3"/>
        <vers num="4.1.1.4"/>
        <vers num="4.1.1.5"/>
        <vers num="4.1.1.6"/>
        <vers num="4.1.1.7"/>
        <vers num="4.1.1.8"/>
        <vers num="4.1.2"/>
        <vers num="4.1.2.1"/>
        <vers num="4.1.2.2"/>
        <vers num="4.1.2.3"/>
        <vers num="4.1.3"/>
        <vers num="4.1.3.1"/>
        <vers num="4.1.3.2"/>
        <vers num="4.1.3.3"/>
        <vers num="4.1.3.4"/>
        <vers num="4.1.3.5"/>
        <vers num="4.1.4"/>
        <vers num="4.1.4.1"/>
        <vers num="4.1.4.2"/>
        <vers num="4.1.5"/>
        <vers num="4.1.5.1"/>
        <vers num="4.1.5.2"/>
        <vers num="4.1.6"/>
        <vers num="4.1.6.1"/>
        <vers num="4.1.6.2"/>
        <vers num="4.1.7"/>
        <vers num="4.1.7.1"/>
        <vers num="4.1.7.2"/>
        <vers num="4.1.7.3"/>
        <vers num="4.1.7.4"/>
        <vers num="4.1.7.5"/>
        <vers num="4.1.7.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.8.1"/>
        <vers num="4.1.8.2"/>
        <vers num="4.1.9"/>
        <vers num="4.1.9.1"/>
        <vers num="4.1.9.2"/>
        <vers num="4.1.10"/>
        <vers num="4.1.10.1"/>
        <vers num="4.1.10.2"/>
        <vers num="4.1.10.3"/>
        <vers num="4.1.10.4"/>
        <vers num="4.1.11"/>
        <vers num="4.1.11.1"/>
        <vers num="4.1.11.2"/>
        <vers num="4.2.0" edition="beta1"/>
        <vers num="4.2.0" edition="test1"/>
        <vers num="4.2.0.1"/>
        <vers num="4.2.0.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.1.1"/>
        <vers num="4.2.1.2"/>
        <vers num="4.2.1.3"/>
        <vers num="4.2.1.4"/>
        <vers num="4.2.1.5"/>
        <vers num="4.2.1.6"/>
        <vers num="4.2.1.7"/>
        <vers num="4.2.2"/>
        <vers num="4.2.2.1"/>
        <vers num="4.2.2.2"/>
        <vers num="4.2.2.3"/>
        <vers num="4.2.2.4"/>
        <vers num="4.2.2.5"/>
        <vers num="4.2.2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10750" seq="2018-10750" published="2018-05-04" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DSL-3782 EU 1.01 devices. An authenticated user can pass a long buffer as a 'staticGet' parameter to the '/userfs/bin/tcapi' binary (in the Diagnostics component) using the 'staticGet &lt;node_name attr>' function and cause memory corruption. Furthermore, it is possible to redirect the flow of the program and execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/staticGet.md" adv="1">https://github.com/kgsdy/D-Link-DSL-3782-EU/blob/master/staticGet.md</ref>
    </refs>
    <vuln_soft>
      <prod name="dsl-3782_firmware" vendor="d-link">
        <vers num="1.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10751" seq="2018-10751" published="2018-05-29" modified="2018-07-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A malformed OMACP WAP push message can cause memory corruption on a Samsung S7 Edge device when processing the String Extension portion of the WbXml payload. This is due to an integer overflow in memory allocation for this string. The Samsung ID is SVE-2018-11463.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147841/Samsung-Galaxy-S7-Edge-OMACP-WbXml-String-Extension-Processing-Overflow.html" adv="1">http://packetstormsecurity.com/files/147841/Samsung-Galaxy-S7-Edge-OMACP-WbXml-String-Extension-Processing-Overflow.html</ref>
      <ref source="CONFIRM" url="https://security.samsungmobile.com/securityUpdate.smsb" adv="1">https://security.samsungmobile.com/securityUpdate.smsb</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44724/" adv="1">44724</ref>
    </refs>
    <vuln_soft>
      <prod name="samsung_mobile" vendor="samsung">
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10752" seq="2018-10752" published="2018-05-04" modified="2019-03-07" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Tagregator plugin 0.6 for WordPress has stored XSS via the title field in an Add New action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://pastebin.com/ZGr5tyP2" adv="1">https://pastebin.com/ZGr5tyP2</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45225/" adv="1">45225</ref>
    </refs>
    <vuln_soft>
      <prod name="tagregator" vendor="tagregator_project">
        <vers num="0.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10753" seq="2018-10753" published="2018-05-04" modified="2018-06-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the delayed_output function in music.c in abcm2ps through 8.13.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/drive/u/2/folders/1DvBEh5D-eW4UkvX3947UQh62i7hUIFN1" adv="1">https://drive.google.com/drive/u/2/folders/1DvBEh5D-eW4UkvX3947UQh62i7hUIFN1</ref>
      <ref source="MISC" url="https://github.com/leesavide/abcm2ps/issues/16" adv="1">https://github.com/leesavide/abcm2ps/issues/16</ref>
    </refs>
    <vuln_soft>
      <prod name="abcm2ps" vendor="moinejf">
        <vers num="8.13.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10754" seq="2018-10754" published="2018-05-04" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10755" seq="2018-10755" published="2018-05-29" modified="2018-05-29" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None. Reason: this candidate is not about any specific product, protocol, or design, that falls into the scope of the assigning CNA. Notes: None.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10757" seq="2018-10757" published="2018-05-05" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CSP MySQL User Manager 2.3.1 allows SQL injection, and resultant Authentication Bypass, via a crafted username during a login attempt.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/dukereborn/cmum/commit/c89158ec646c4e8e95587b650f6fd86b502ff8b5" adv="1" patch="1">https://github.com/dukereborn/cmum/commit/c89158ec646c4e8e95587b650f6fd86b502ff8b5</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/147501/cspmysqlum231-sql.txt" adv="1">https://packetstormsecurity.com/files/147501/cspmysqlum231-sql.txt</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44589/" adv="1">44589</ref>
    </refs>
    <vuln_soft>
      <prod name="csp_mysql_user_manager" vendor="csp_mysql_user_manager_project">
        <vers num="2.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10758" seq="2018-10758" published="2018-05-05" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The edit/ URI in Datenstrom Yellow 0.7.3 has CSRF via a delete action that can delete articles.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/datenstrom/yellow/issues/322" adv="1">https://github.com/datenstrom/yellow/issues/322</ref>
    </refs>
    <vuln_soft>
      <prod name="yellow" vendor="datenstrom">
        <vers num="0.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10759" seq="2018-10759" published="2018-05-16" modified="2018-06-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHP remote file inclusion vulnerability in public/patch/patch.php in Project Pier 0.8.8 and earlier allows remote attackers to execute arbitrary commands or SQL statements via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/30" adv="1">20180513 CVE-2018-10759/CVE-2018-10760: Project Pier 0.8.8 vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="project_pier" vendor="projectpier">
        <vers num="0.8.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10760" seq="2018-10760" published="2018-05-16" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Files plugin in ProjectPier 0.88 and earlier allows remote authenticated users to execute arbitrary PHP code by uploading a file with an executable extension, then accessing it via a direct request to the file in the tmp directory under the document root.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2018/May/30" adv="1">20180513 CVE-2018-10759/CVE-2018-10760: Project Pier 0.8.8 vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="projectpier" vendor="projectpier">
        <vers num="0.8.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10761" seq="2018-10761" published="2018-06-04" modified="2018-06-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10762" seq="2018-10762" published="2018-06-04" modified="2018-06-04" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10763" seq="2018-10763" published="2018-09-14" modified="2018-11-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Synametrics SynaMan 4.0 build 1488 via the (1) Main heading or (2) Sub heading fields in the Partial Branding configuration page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/149324/SynaMan-4.0-Build-1488-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/149324/SynaMan-4.0-Build-1488-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45386/" adv="1">45386</ref>
    </refs>
    <vuln_soft>
      <prod name="synaman" vendor="synametrics">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10767" seq="2018-10767" published="2018-05-06" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">There is a stack-based buffer over-read in calling GLib in the function gxps_images_guess_content_type of gxps-images.c in libgxps through 0.3.0 because it does not reject negative return values from a g_input_stream_read call. A crafted input will lead to a remote denial of service attack.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3140" adv="1">RHSA-2018:3140</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1575188" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1575188</ref>
    </refs>
    <vuln_soft>
      <prod name="libgxps" vendor="gnome">
        <vers num="0.3.0" prev="1"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10768" seq="2018-10768" published="2018-05-06" modified="2019-04-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">There is a NULL pointer dereference in the AnnotPath::getCoordsLength function in Annot.h in an Ubuntu package for Poppler 0.24.5. A crafted input will lead to a remote denial of service attack. Later Ubuntu packages such as for Poppler 0.41.0 are not affected.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2019:0327" adv="1">RHBA-2019:0327</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3140" adv="1">RHSA-2018:3140</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="MISC" url="https://bugs.freedesktop.org/show_bug.cgi?id=106408" adv="1" patch="1">https://bugs.freedesktop.org/show_bug.cgi?id=106408</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00024.html" adv="1">[debian-lts-announce] 20181031 [SECURITY] [DLA 1562-1] poppler security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3647-1/" adv="1">USN-3647-1</ref>
    </refs>
    <vuln_soft>
      <prod name="poppler" vendor="freedesktop">
        <vers num="-"/>
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.9"/>
        <vers num="0.5.90"/>
        <vers num="0.5.91"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.10.7"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.13.4"/>
        <vers num="0.14.0"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="0.14.5"/>
        <vers num="0.15.0"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="0.15.3"/>
        <vers num="0.16.0"/>
        <vers num="0.16.1"/>
        <vers num="0.16.2"/>
        <vers num="0.16.3"/>
        <vers num="0.16.4"/>
        <vers num="0.16.5"/>
        <vers num="0.16.6"/>
        <vers num="0.16.7"/>
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.17.3"/>
        <vers num="0.17.4"/>
        <vers num="0.18.0"/>
        <vers num="0.18.1"/>
        <vers num="0.18.2"/>
        <vers num="0.18.3"/>
        <vers num="0.18.4"/>
        <vers num="0.19.0"/>
        <vers num="0.19.1"/>
        <vers num="0.19.2"/>
        <vers num="0.19.3"/>
        <vers num="0.19.4"/>
        <vers num="0.20.0"/>
        <vers num="0.20.1"/>
        <vers num="0.20.2"/>
        <vers num="0.20.3"/>
        <vers num="0.20.4"/>
        <vers num="0.20.5"/>
        <vers num="0.21.0"/>
        <vers num="0.21.1"/>
        <vers num="0.21.2"/>
        <vers num="0.21.3"/>
        <vers num="0.21.4"/>
        <vers num="0.22.0"/>
        <vers num="0.22.1"/>
        <vers num="0.22.2"/>
        <vers num="0.22.3"/>
        <vers num="0.22.4"/>
        <vers num="0.22.5"/>
        <vers num="0.23.0"/>
        <vers num="0.23.1"/>
        <vers num="0.23.2"/>
        <vers num="0.23.3"/>
        <vers num="0.23.4"/>
        <vers num="0.24.0"/>
        <vers num="0.24.1"/>
        <vers num="0.24.2"/>
        <vers num="0.24.3"/>
        <vers num="0.24.4"/>
        <vers num="0.24.5"/>
        <vers num="0.25.0"/>
        <vers num="0.25.1"/>
        <vers num="0.25.2"/>
        <vers num="0.25.3"/>
        <vers num="0.26.0"/>
        <vers num="0.26.1"/>
        <vers num="0.26.2"/>
        <vers num="0.26.3"/>
        <vers num="0.26.4"/>
        <vers num="0.26.5"/>
        <vers num="0.28.0"/>
        <vers num="0.28.1"/>
        <vers num="0.29.0"/>
        <vers num="0.30.0"/>
        <vers num="0.31.0"/>
        <vers num="0.32.0"/>
        <vers num="0.33.0"/>
        <vers num="0.34.0"/>
        <vers num="0.35.0"/>
        <vers num="0.36.0"/>
        <vers num="0.37.0"/>
        <vers num="0.38.0"/>
        <vers num="0.39.0"/>
        <vers num="0.40.0"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10769" seq="2018-10769" published="2018-08-10" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The transferProxy and approveProxy functions of a smart contract implementation for SmartMesh (SMT), an Ethereum ERC20 token, allow attackers to accomplish an unauthorized transfer of digital assets because replay attacks can occur with the same-named functions (with the same signatures) in other tokens: First (FST), GG Token (GG), M2C Mesh Network (MTC), M2C Mesh Network (mesh), and UG Token (UGT).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/nkbai/defcon26/blob/master/docs/Replay%20Attacks%20on%20Ethereum%20Smart%20Contracts.md" adv="1">https://github.com/nkbai/defcon26/blob/master/docs/Replay%20Attacks%20on%20Ethereum%20Smart%20Contracts.md</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/940b4c3fef002461b89a050935337056d4a036a65ef68e0bbd4621ef@%3Cdev.struts.apache.org%3E">[struts-dev] 20190908 Build failed in Jenkins: Struts-master-JDK8-dependency-check #204</ref>
    </refs>
    <vuln_soft>
      <prod name="first" vendor="first_project">
        <vers num="-"/>
      </prod>
      <prod name="gg_token" vendor="gg_token_project">
        <vers num="-"/>
      </prod>
      <prod name="mesh" vendor="mesh_project">
        <vers num="-"/>
      </prod>
      <prod name="mtc" vendor="mtc_project">
        <vers num="-"/>
      </prod>
      <prod name="smartmesh" vendor="smartmesh_project">
        <vers num="-"/>
      </prod>
      <prod name="ugtoken" vendor="ugtoken_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1077" seq="2018-1077" published="2018-03-14" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Spacewalk 2.6 contains an API which has an XXE flaw allowing for the disclosure of potentially sensitive information from the server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1555429" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1555429</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="spacewalk" vendor="redhat">
        <vers num="2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10770" seq="2018-10770" published="2018-05-09" modified="2018-06-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">download.rsp on ShenZhen Anni "5 in 1 XVR" devices allows remote attackers to download the configuration (without a login) to discover the password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/D0neMkj/EXP_IOT/blob/master/CAMERA/XVR_camera/readme" adv="1">https://github.com/D0neMkj/EXP_IOT/blob/master/CAMERA/XVR_camera/readme</ref>
      <ref source="MISC" url="https://github.com/D0neMkj/EXP_IOT/tree/master/CAMERA/XVR_camera" adv="1">https://github.com/D0neMkj/EXP_IOT/tree/master/CAMERA/XVR_camera</ref>
    </refs>
    <vuln_soft>
      <prod name="5_in_1_xvr_firmware" vendor="annigroup">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10771" seq="2018-10771" published="2018-05-06" modified="2018-06-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the get_key function in parse.c in abcm2ps through 8.13.20 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/open?id=1HE9cht7WJPauA66acyJrEywXX8R4Hg-2" adv="1">https://drive.google.com/open?id=1HE9cht7WJPauA66acyJrEywXX8R4Hg-2</ref>
      <ref source="MISC" url="https://github.com/leesavide/abcm2ps/issues/17" adv="1">https://github.com/leesavide/abcm2ps/issues/17</ref>
    </refs>
    <vuln_soft>
      <prod name="abcm2ps" vendor="moinejf">
        <vers num="8.13.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10772" seq="2018-10772" published="2018-05-06" modified="2019-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The tEXtToDataBuf function in pngimage.cpp in Exiv2 through 0.26 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2101">RHSA-2019:2101</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1566260" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1566260</ref>
    </refs>
    <vuln_soft>
      <prod name="exiv2" vendor="exiv2">
        <vers num="0.26" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10773" seq="2018-10773" published="2018-05-07" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NULL pointer deference in the addsn function in serialno.c in libbibcore.a in bibutils through 6.2 allows remote attackers to cause a denial of service (application crash), as demonstrated by copac2xml.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/1k598A16gV9HPwFXnYkyrPwoRbnbFX6LAMRyzb_dxLCM/edit" adv="1">https://docs.google.com/document/d/1k598A16gV9HPwFXnYkyrPwoRbnbFX6LAMRyzb_dxLCM/edit</ref>
    </refs>
    <vuln_soft>
      <prod name="bibutils" vendor="bibutils_project">
        <vers num="6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10774" seq="2018-10774" published="2018-05-07" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Read access violation in the isiin_keyword function in isiin.c in libbibutils.a in bibutils through 6.2 allows remote attackers to cause a denial of service (application crash), as demonstrated by isi2xml.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/1BuCxbXaGL_3DyaWF8sGnMAWolmYQneRrxHt4mNPkBE4/edit" adv="1">https://docs.google.com/document/d/1BuCxbXaGL_3DyaWF8sGnMAWolmYQneRrxHt4mNPkBE4/edit</ref>
    </refs>
    <vuln_soft>
      <prod name="bibutils" vendor="bibutils_project">
        <vers num="6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10775" seq="2018-10775" published="2018-05-07" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">NULL pointer dereference in the _fields_add function in fields.c in libbibcore.a in bibutils through 6.2 allows remote attackers to cause a denial of service (application crash), as demonstrated by end2xml.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://drive.google.com/drive/u/1/folders/1qtq272m7jJaEUPGFLvyXmIl5zNJv7rd1" adv="1">https://drive.google.com/drive/u/1/folders/1qtq272m7jJaEUPGFLvyXmIl5zNJv7rd1</ref>
    </refs>
    <vuln_soft>
      <prod name="bibutils" vendor="bibutils_project">
        <vers num="6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10776" seq="2018-10776" published="2018-05-07" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The getbits function in mpglibDBL/common.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of service (segmentation fault and application crash) or possibly have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/1gkHfRWO9f-FTBhZ3ZT3RMZZ_JbJ18ZIkH2GlVTV35cQ/edit" adv="1">https://docs.google.com/document/d/1gkHfRWO9f-FTBhZ3ZT3RMZZ_JbJ18ZIkH2GlVTV35cQ/edit</ref>
    </refs>
    <vuln_soft>
      <prod name="mp3gain" vendor="mp3gain">
        <vers num="1.5.2" prev="1" edition="rc1"/>
        <vers num="1.5.2" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10777" seq="2018-10777" published="2018-05-07" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the WriteMP3GainAPETag function in apetag.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/11Ms9j82hpH8iA0oc4QH0qUG6gq-ZOiqI0YroAFMrcD8/edit" adv="1">https://docs.google.com/document/d/11Ms9j82hpH8iA0oc4QH0qUG6gq-ZOiqI0YroAFMrcD8/edit</ref>
    </refs>
    <vuln_soft>
      <prod name="mp3gain" vendor="mp3gain">
        <vers num="1.5.2" prev="1" edition="rc1"/>
        <vers num="1.5.2" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10778" seq="2018-10778" published="2018-05-07" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Read access violation in the III_dequantize_sample function in mpglibDBL/layer3.c in mp3gain through 1.5.2-r2 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact, a different vulnerability than CVE-2017-9872 and CVE-2017-14409.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://docs.google.com/document/d/11qVnW4frI-9PGRVkSOGb9IaF3ylzrc32bJXyO1OsfQM/edit" adv="1">https://docs.google.com/document/d/11qVnW4frI-9PGRVkSOGb9IaF3ylzrc32bJXyO1OsfQM/edit</ref>
    </refs>
    <vuln_soft>
      <prod name="mp3gain" vendor="mp3gain">
        <vers num="1.5.2" prev="1" edition="rc1"/>
        <vers num="1.5.2" prev="1" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10779" seq="2018-10779" published="2018-05-07" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">TIFFWriteScanline in tif_write.c in LibTIFF 3.8.2 has a heap-based buffer over-read, as demonstrated by bmp2tiff.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.maptools.org/show_bug.cgi?id=2788" adv="1">http://bugzilla.maptools.org/show_bug.cgi?id=2788</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104089" adv="1">104089</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2053">RHSA-2019:2053</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3906-1/" adv="1">USN-3906-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3906-2/">USN-3906-2</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="3.8.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1078" seq="2018-1078" published="2018-03-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenDayLight version Carbon SR3 and earlier contain a vulnerability during node reconciliation that can result in traffic flows that should be expired or should expire shortly being re-installed and their timers reset resulting in traffic being allowed that should be expired.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1533501">https://bugzilla.redhat.com/show_bug.cgi?id=1533501</ref>
      <ref source="CONFIRM" url="https://jira.opendaylight.org/browse/OPNFLWPLUG-971" adv="1">https://jira.opendaylight.org/browse/OPNFLWPLUG-971</ref>
    </refs>
    <vuln_soft>
      <prod name="openflow" vendor="opendaylight">
        <vers num="carbon" prev="1" edition=":~~~opendaylight~~"/>
        <vers num="sp1" edition=":~~~opendaylight~~"/>
        <vers num="sp2" edition=":~~~opendaylight~~"/>
        <vers num="sp3" edition=":~~~opendaylight~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10780" seq="2018-10780" published="2018-05-07" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Exiv2::Image::byteSwap2 in image.cpp in Exiv2 0.26 has a heap-based buffer over-read.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1575201" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1575201</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-14">GLSA-201811-14</ref>
    </refs>
    <vuln_soft>
      <prod name="exiv2" vendor="exiv2">
        <vers num="0.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1079" seq="2018-1079" published="2018-04-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">pcs before version 0.9.164 and 0.10 is vulnerable to a privilege escalation via authorized user malicious REST call. The REST interface of the pcsd service did not properly sanitize the file name from the /remote/put_file query. If the /etc/booth directory exists, an authenticated attacker with write permissions could create or overwrite arbitrary files with arbitrary data outside of the /etc/booth directory, in the context of the pcsd process.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://access.redhat.com/errata/RHSA-2018:1060" adv="1">https://access.redhat.com/errata/RHSA-2018:1060</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1079" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1079</ref>
    </refs>
    <vuln_soft>
      <prod name="pacemaker_command_line_interface" vendor="clusterlabs">
        <vers num="0.9.164" prev="1"/>
        <vers num="0.10"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10795" seq="2018-10795" published="2018-05-07" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">** DISPUTED ** Liferay 6.2.x and before has an FCKeditor configuration that allows an attacker to upload or transfer files of dangerous types that can be automatically processed within the product's environment via a browser/liferay/browser.html?Type= or html/js/editor/fckeditor/editor/filemanager/browser/liferay/browser.html URI. NOTE: the vendor disputes this issue because file upload is an expected feature, subject to Role Based Access Control checks where only authenticated users with proper permissions can upload files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2018050029" adv="1">https://cxsecurity.com/issue/WLB-2018050029</ref>
    </refs>
    <vuln_soft>
      <prod name="liferay_portal" vendor="liferay">
        <vers num="6.2.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10796" seq="2018-10796" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">In 2345 Security Guard 3.7, the driver file (2345NetFirewall.sys) allows local users to cause a denial of service (BSOD) or possibly have unspecified other impact because of not validating input values from IOCtl 0x00222014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/anhkgg/poc/tree/master/2345%20security%20guard/2345NetFirewall.sys-0x00222014" adv="1">https://github.com/anhkgg/poc/tree/master/2345%20security%20guard/2345NetFirewall.sys-0x00222014</ref>
    </refs>
    <vuln_soft>
      <prod name="2345_security_guard" vendor="2345_security_guard_project">
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10798" seq="2018-10798" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A hang issue was discovered in Brave before 0.14.0 (on, for example, Linux). The vulnerability is caused by mishandling of JavaScript code that triggers the reload of a page continuously with an interval of 1 second.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/181686" adv="1">https://hackerone.com/reports/181686</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10799" seq="2018-10799" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A hang issue was discovered in Brave before 0.14.0 (on, for example, Linux). This vulnerability is caused by the mishandling of a long URL formed by window.location+='?\u202a\uFEFF\u202b'; concatenation in a SCRIPT element.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hackerone.com/reports/181558" adv="1">https://hackerone.com/reports/181558</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-1080" seq="2018-1080" published="2018-07-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dogtag PKI, through version 10.6.1, has a vulnerability in AAclAuthz.java that, under certain configurations, causes the application of ACL allow and deny rules to be reversed. If a server is configured to process allow rules before deny rules (authz.evaluateOrder=allow,deny), then allow rules will deny access and deny rules will grant access. This may result in an escalation of privileges or have other unintended consequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1979" adv="1">RHSA-2018:1979</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1080" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1080</ref>
      <ref source="CONFIRM" url="https://pagure.io/freeipa/issue/7453" adv="1">https://pagure.io/freeipa/issue/7453</ref>
      <ref source="CONFIRM" url="https://review.gerrithub.io/c/dogtagpki/pki/+/404435" adv="1" patch="1">https://review.gerrithub.io/c/dogtagpki/pki/+/404435</ref>
    </refs>
    <vuln_soft>
      <prod name="dogtagpki" vendor="dogtagpki">
        <vers num="10.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10801" seq="2018-10801" published="2018-05-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">TIFFClientOpen in tif_unix.c in LibTIFF 3.8.2 has memory leaks, as demonstrated by bmp2tiff.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugzilla.maptools.org/show_bug.cgi?id=2790" adv="1">http://bugzilla.maptools.org/show_bug.cgi?id=2790</ref>
    </refs>
    <vuln_soft>
      <prod name="libtiff" vendor="libtiff">
        <vers num="3.8.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10803" seq="2018-10803" published="2018-05-10" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the add credentials functionality in Zoho ManageEngine NetFlow Analyzer v12.3 before 12.3.125 (build 123125) allows remote attackers to inject arbitrary web script or HTML via a crafted description value. This can be exploited through CSRF.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104251" adv="1">104251</ref>
      <ref source="CONFIRM" url="https://www.manageengine.com/products/netflow/readme.html#123125" adv="1">https://www.manageengine.com/products/netflow/readme.html#123125</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2018-10804" seq="2018-10804" published="2018-05-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ImageMagick version 7.0.7-28 contains a memory leak in WriteTIFFImage in coders/tiff.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1053" adv="1">https://github.com/ImageMagick/ImageMagick/issues/1053</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3681-1/" adv="1">USN-3681-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.7-28"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10805" seq="2018-10805" published="2018-05-08" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">ImageMagick version 7.0.7-28 contains a memory leak in ReadYCBCRImage in coders/ycbcr.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/ImageMagick/ImageMagick/issues/1054" adv="1" patch="1">https://github.com/ImageMagick/ImageMagick/issues/1054</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3681-1/" adv="1">USN-3681-1</ref>
    </refs>
    <vuln_soft>
      <prod name="imagemagick" vendor="imagemagick">
        <vers num="7.0.7-28"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10806" seq="2018-10806" published="2018-05-08" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Frog CMS 0.9.5. There is a reflected Cross Site Scripting Vulnerability via the file[current_name] parameter to the admin/?/plugin/file_manager/rename URI. This can be used in conjunction with CSRF.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/philippe/FrogCMS/issues/10" adv="1">https://github.com/philippe/FrogCMS/issues/10</ref>
    </refs>
    <vuln_soft>
      <prod name="frogcms" vendor="frogcms_project">
        <vers num="0.9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10809" seq="2018-10809" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">In 2345 Security Guard 3.7, the driver file (2345NetFirewall.sys) allows local users to cause a denial of service (BSOD) or possibly have unspecified other impact because of not validating input values from IOCtl 0x00222040. NOTE: this vulnerability exists because of an incomplete fix for CVE-2018-8873.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147538/2345-Security-Guard-3.7-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/147538/2345-Security-Guard-3.7-Denial-Of-Service.html</ref>
      <ref source="MISC" url="https://github.com/anhkgg/poc/tree/master/2345%20security%20guard/2345NetFirewall.sys-0x00222040" adv="1">https://github.com/anhkgg/poc/tree/master/2345%20security%20guard/2345NetFirewall.sys-0x00222040</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44600/" adv="1">44600</ref>
    </refs>
    <vuln_soft>
      <prod name="2345_security_guard" vendor="2345_security_guard_project">
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1081" seq="2018-1081" published="2018-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A flaw was found in Moodle 3.4 to 3.4.1, 3.3 to 3.3.4, 3.2 to 3.2.7, 3.1 to 3.1.10 and earlier unsupported versions. Unauthenticated users can trigger custom messages to admin via paypal enrol script. Paypal IPN callback script should only send error emails to admin after request origin was verified, otherwise admin email can be spammed.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103728" adv="1">103728</ref>
      <ref source="CONFIRM" url="https://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-61392" patch="1">https://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-61392</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=367938" adv="1">https://moodle.org/mod/forum/discuss.php?d=367938</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.0.10" prev="1"/>
        <vers num="3.1"/>
        <vers num="3.1.0" edition="beta"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2"/>
        <vers num="3.2.0" edition="beta"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc3"/>
        <vers num="3.2.0" edition="rc4"/>
        <vers num="3.2.0" edition="rc5"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.3"/>
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10810" seq="2018-10810" published="2018-05-16" modified="2018-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">chat/mobile/index.php in LiveZilla Live Chat 7.0.9.5 and prior is affected by Cross-Site Scripting via the Accept-Language HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://chat.livezilla.net/ticket.php?id=93482&amp;hash=DE9C7230EA79&amp;salt=e98942058530ead9b4f481f4d54b1f17" adv="1">https://chat.livezilla.net/ticket.php?id=93482&amp;hash=DE9C7230EA79&amp;salt=e98942058530ead9b4f481f4d54b1f17</ref>
    </refs>
    <vuln_soft>
      <prod name="livezilla" vendor="livezilla">
        <vers num="7.0.9.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10811" seq="2018-10811" published="2018-06-19" modified="2019-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">strongSwan 5.6.0 and older allows Remote Denial of Service because of Missing Initialization of a Variable.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://download.strongswan.org/security/CVE-2018-10811/" adv="1" patch="1">https://download.strongswan.org/security/CVE-2018-10811/</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/UBO6ZQKLB5RY3TV7MXADFTQKXA2LUEIL/" adv="1">FEDORA-2018-0de3edbdea</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201811-16" adv="1">GLSA-201811-16</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3771-1/" adv="1">USN-3771-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4229" adv="1">DSA-4229</ref>
      <ref source="CONFIRM" url="https://www.strongswan.org/blog/2018/05/28/strongswan-vulnerability-(cve-2018-10811).html" adv="1">https://www.strongswan.org/blog/2018/05/28/strongswan-vulnerability-(cve-2018-10811).html</ref>
    </refs>
    <vuln_soft>
      <prod name="strongswan" vendor="strongswan">
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.4.0"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.6.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10812" seq="2018-10812" published="2018-05-08" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Bitpie application through 3.2.4 for Android and iOS uses cleartext storage for digital currency initial keys, which allows local users to steal currency by leveraging root access to read /com.biepie/shared_prefs/com.bitpie_preferences.xml (on Android) or a plist file in the app data folder (on iOS).</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/edwardz246003/misc/blob/master/Bitpie%20CVE-2018-10812..md" adv="1">MISC</ref>
      <ref source="MISC" url="https://github.com/edwardz246003/misc/blob/master/Bitpie.md">https://github.com/edwardz246003/misc/blob/master/Bitpie.md</ref>
    </refs>
    <vuln_soft>
      <prod name="bitcoin_wallet" vendor="bitpie">
        <vers num="3.2.4" prev="1" edition=":~~~android~~"/>
        <vers num="3.2.4" prev="1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10813" seq="2018-10813" published="2018-06-05" modified="2018-07-20" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In Dedos-web 1.0, the cookie and session secrets used in the Express.js application have hardcoded values that are visible in the source code published on GitHub. An attacker can edit the contents of the session cookie and re-sign it using the hardcoded secret. Due to the use of Passport.js, this could lead to privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/aprendecondedos/dedos-web/pull/1" adv="1">https://github.com/aprendecondedos/dedos-web/pull/1</ref>
      <ref source="MISC" url="https://www.digitalinterruption.com/single-post/2018/06/04/Are-Your-Cookies-Telling-Your-Fortune" adv="1">https://www.digitalinterruption.com/single-post/2018/06/04/Are-Your-Cookies-Telling-Your-Fortune</ref>
    </refs>
    <vuln_soft>
      <prod name="dedos-web" vendor="aprendecondedos">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10814" seq="2018-10814" published="2018-09-14" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Synametrics SynaMan 4.0 build 1488 uses cleartext password storage for SMTP credentials.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/149326/SynaMan-40-Build-1488-SMTP-Credential-Disclosure.html" adv="1">http://packetstormsecurity.com/files/149326/SynaMan-40-Build-1488-SMTP-Credential-Disclosure.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45387/" adv="1">45387</ref>
    </refs>
    <vuln_soft>
      <prod name="synaman" vendor="synametrics">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10815" seq="2018-10815" published="2019-05-24" modified="2019-05-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered in Cloudera Manager before 5.13.4, 5.14.x before 5.14.4, and 5.15.x before 5.15.1. A read-only user can access sensitive cluster information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.cloudera.com/" adv="1">https://www.cloudera.com/</ref>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/Security-Bulletin.html" adv="1">https://www.cloudera.com/documentation/other/security-bulletins/topics/Security-Bulletin.html</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudera_manager" vendor="cloudera">
        <vers num="3.7.0" edition=":enterprise"/>
        <vers num="3.7.0" edition=":free"/>
        <vers num="3.7.1" edition=":enterprise"/>
        <vers num="3.7.1" edition=":free"/>
        <vers num="3.7.2" edition=":enterprise"/>
        <vers num="3.7.2" edition=":free"/>
        <vers num="3.7.3" edition=":enterprise"/>
        <vers num="3.7.3" edition=":free"/>
        <vers num="3.7.4" edition=":enterprise"/>
        <vers num="3.7.4" edition=":free"/>
        <vers num="3.7.5" edition=":enterprise"/>
        <vers num="3.7.5" edition=":free"/>
        <vers num="4.0.0"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.3"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.2"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.4"/>
        <vers num="5.3.0"/>
        <vers num="5.5.0"/>
        <vers num="5.7.0"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
        <vers num="5.7.3"/>
        <vers num="5.7.4"/>
        <vers num="5.7.5"/>
        <vers num="5.7.6"/>
        <vers num="5.8.0"/>
        <vers num="5.8.1"/>
        <vers num="5.8.2"/>
        <vers num="5.8.3"/>
        <vers num="5.8.4"/>
        <vers num="5.8.5"/>
        <vers num="5.9.0"/>
        <vers num="5.9.1"/>
        <vers num="5.9.2"/>
        <vers num="5.9.3"/>
        <vers num="5.10.0"/>
        <vers num="5.10.1"/>
        <vers num="5.10.2"/>
        <vers num="5.11.0"/>
        <vers num="5.11.1"/>
        <vers num="5.11.2"/>
        <vers num="5.12"/>
        <vers num="5.12.0"/>
        <vers num="5.12.1"/>
        <vers num="5.13"/>
        <vers num="5.13.1"/>
        <vers num="5.13.3"/>
        <vers num="5.14.0"/>
        <vers num="5.14.1"/>
        <vers num="5.14.2"/>
        <vers num="5.14.3"/>
        <vers num="5.15.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10817" seq="2018-10817" published="2018-05-08" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Severalnines ClusterControl before 1.6.0-4699 allows XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://support.severalnines.com/hc/en-us/articles/212425943-ChangeLog" adv="1">https://support.severalnines.com/hc/en-us/articles/212425943-ChangeLog</ref>
    </refs>
    <vuln_soft>
      <prod name="clustercontrol" vendor="severalnines">
        <vers num="1.6.0-4699"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1082" seq="2018-1082" published="2018-04-04" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in Moodle 3.4 to 3.4.1, and 3.3 to 3.3.4. If a user account using OAuth2 authentication method was once confirmed but later suspended, the user could still login to the site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-60101" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-60101</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/103725" adv="1">103725</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=367939" adv="1">https://moodle.org/mod/forum/discuss.php?d=367939</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="3.3.0" edition="beta"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.0" edition="rc2"/>
        <vers num="3.3.0" edition="rc3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4.0" edition="beta"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.0" edition="rc3"/>
        <vers num="3.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10821" seq="2018-10821" published="2018-06-14" modified="2018-08-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in backend/pages/modify.php in BlackCatCMS 1.3 allows remote authenticated users with the Admin role to inject arbitrary web script or HTML via the search panel.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/BlackCatDevelopment/BlackCatCMS/commit/a817755828cd0bfd4b87b0eb5cec59ffe57d3c3e" adv="1" patch="1">https://github.com/BlackCatDevelopment/BlackCatCMS/commit/a817755828cd0bfd4b87b0eb5cec59ffe57d3c3e</ref>
      <ref source="CONFIRM" url="https://github.com/BlackCatDevelopment/BlackCatCMS/issues/384" adv="1">https://github.com/BlackCatDevelopment/BlackCatCMS/issues/384</ref>
    </refs>
    <vuln_soft>
      <prod name="blackcatcms" vendor="blackcat-cms">
        <vers num="1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10822" seq="2018-10822" published="2018-10-17" modified="2019-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web interface on D-Link DWR-116 through 1.06, DIR-140L through 1.02, DIR-640L through 1.02, DWR-512 through 2.02, DWR-712 through 2.02, DWR-912 through 2.02, DWR-921 through 2.02, and DWR-111 through 1.01 devices allows remote attackers to read arbitrary files via a /.. or // after "GET /uir" in an HTTP request.  NOTE: this vulnerability exists because of an incorrect fix for CVE-2017-6190.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sploit.tech/2018/10/12/D-Link.html">http://sploit.tech/2018/10/12/D-Link.html</ref>
      <ref source="FULLDISC" url="https://seclists.org/fulldisclosure/2018/Oct/36" adv="1">20181012 Multiple vulnerabilities in D-Link routers</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-140l_firmware" vendor="d-link">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="dir-640l_firmware" vendor="d-link">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="dwr-111_firmware" vendor="d-link">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="dwr-116_firmware" vendor="d-link">
        <vers num="1.06" prev="1"/>
      </prod>
      <prod name="dwr-512_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-712_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-912_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-921_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10823" seq="2018-10823" published="2018-10-17" modified="2019-10-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DWR-116 through 1.06, DWR-512 through 2.02, DWR-712 through 2.02, DWR-912 through 2.02, DWR-921 through 2.02, and DWR-111 through 1.01 devices. An authenticated attacker may execute arbitrary code by injecting the shell command into the chkisg.htm page Sip parameter. This allows for full control over the device internals.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sploit.tech/2018/10/12/D-Link.html" adv="1">http://sploit.tech/2018/10/12/D-Link.html</ref>
      <ref source="FULLDISC" url="https://seclists.org/fulldisclosure/2018/Oct/36" adv="1">20181012 Multiple vulnerabilities in D-Link routers</ref>
    </refs>
    <vuln_soft>
      <prod name="dwr-111_firmware" vendor="d-link">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="dwr-116_firmware" vendor="d-link">
        <vers num="1.06" prev="1"/>
      </prod>
      <prod name="dwr-512_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-912_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10824" seq="2018-10824" published="2018-10-17" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">An issue was discovered on D-Link DWR-116 through 1.06, DIR-140L through 1.02, DIR-640L through 1.02, DWR-512 through 2.02, DWR-712 through 2.02, DWR-912 through 2.02, DWR-921 through 2.02, and DWR-111 through 1.01 devices. The administrative password is stored in plaintext in the /tmp/csman/0 file. An attacker having a directory traversal (or LFI) can easily get full router access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sploit.tech/2018/10/12/D-Link.html" adv="1">http://sploit.tech/2018/10/12/D-Link.html</ref>
      <ref source="FULLDISC" url="https://seclists.org/fulldisclosure/2018/Oct/36" adv="1">20181012 Multiple vulnerabilities in D-Link routers</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-140l_firmware" vendor="d-link">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="dir-640l_firmware" vendor="d-link">
        <vers num="1.02" prev="1"/>
      </prod>
      <prod name="dwr-111_firmware" vendor="d-link">
        <vers num="1.01" prev="1"/>
      </prod>
      <prod name="dwr-116_firmware" vendor="d-link">
        <vers num="1.06" prev="1"/>
      </prod>
      <prod name="dwr-512_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-712_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-912_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
      <prod name="dwr-921_firmware" vendor="d-link">
        <vers num="2.02" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10825" seq="2018-10825" published="2018-05-15" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mimo Baby 2 devices do not use authentication or encryption for the Bluetooth Low Energy (BLE) communication from a Turtle to a Lilypad, which allows attackers to inject fake information about the position and temperature of a baby via a replay or spoofing attack.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://medium.com/@victor_14768/mimo-baby-hack-ac7fa0ae3bfb" adv="1">https://medium.com/@victor_14768/mimo-baby-hack-ac7fa0ae3bfb</ref>
    </refs>
    <vuln_soft>
      <prod name="mimo_baby_2_firmware" vendor="mimobaby">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10827" seq="2018-10827" published="2018-05-09" modified="2018-06-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">LiteCart before 2.1.2 allows remote attackers to cause a denial of service (memory consumption) via URIs that do not exist, because public_html/logs/not_found.log grows without bound, and is loaded into memory for each request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/litecart/litecart/issues/119" adv="1" patch="1">https://github.com/litecart/litecart/issues/119</ref>
    </refs>
    <vuln_soft>
      <prod name="litecart" vendor="litecart">
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10828" seq="2018-10828" published="2018-05-09" modified="2019-06-25" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An issue was discovered in Alps Pointing-device Driver 10.1.101.207. ApMsgFwd.exe allows the current user to map and write to the "ApMsgFwd File Mapping Object" section. ApMsgFwd.exe uses the data written to this section as arguments to functions. This causes a denial of service condition when invalid pointers are written to the mapped section. This driver has been used with Dell, ThinkPad, and VAIO devices.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.lenovo.com/us/en/solutions/LEN-25654">http://support.lenovo.com/us/en/solutions/LEN-25654</ref>
      <ref source="MISC" url="https://github.com/SouhailHammou/Exploits/blob/master/CVE-2018-10828/apmsgfwd_exploit_dos.c" adv="1">https://github.com/SouhailHammou/Exploits/blob/master/CVE-2018-10828/apmsgfwd_exploit_dos.c</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44610/" adv="1">44610</ref>
    </refs>
    <vuln_soft>
      <prod name="pointing-device_driver" vendor="alps">
        <vers num="10.1.101.207"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1083" seq="2018-1083" published="2018-03-28" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Zsh before version 5.4.2-test-1 is vulnerable to a buffer overflow in the shell autocomplete functionality. A local unprivileged user can create a specially crafted directory path which leads to code execution in the context of the user who tries to use autocomplete to traverse the before mentioned path. If the user affected is privileged, this leads to privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103572" adv="1">103572</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1932" adv="1">RHSA-2018:1932</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3073" adv="1">RHSA-2018:3073</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1557382" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1557382</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/03/msg00038.html" adv="1">[debian-lts-announce] 20180331 [SECURITY] [DLA 1335-1] zsh security update</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201805-10" adv="1">GLSA-201805-10</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/p/zsh/code/ci/259ac472eac291c8c103c7a0d8a4eaf3c2942ed7" adv="1" patch="1">https://sourceforge.net/p/zsh/code/ci/259ac472eac291c8c103c7a0d8a4eaf3c2942ed7</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3608-1/" adv="1">USN-3608-1</ref>
    </refs>
    <vuln_soft>
      <prod name="zsh" vendor="zsh">
        <vers num="5.4.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10830" seq="2018-10830" published="2018-05-09" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">In 2345 Security Guard 3.7, the driver file (2345BdPcSafe.sys, X64 version) allows local users to cause a denial of service (BSOD) or possibly have unspecified other impact because of not validating input values from IOCtl 0x002220e0.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/anhkgg/poc/tree/master/2345%20security%20guard/2345BdPcSafe.sys-x64-0x002220e0" adv="1">https://github.com/anhkgg/poc/tree/master/2345%20security%20guard/2345BdPcSafe.sys-x64-0x002220e0</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44615/" adv="1">44615</ref>
    </refs>
    <vuln_soft>
      <prod name="2345_security_guard" vendor="2345_security_guard_project">
        <vers num="3.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10831" seq="2018-10831" published="2018-05-09" modified="2018-06-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Z-NOMP before 2018-04-05 has an incorrect Equihash solution verifier that allows attackers to spoof mining shares, as demonstrated by providing a solution with {x1=1,x2=1,x3=1,...,x512=1} to bypass this verifier for any blockheader. This originally affected (for example) the Bitcoin Gold and Zcash cryptocurrencies, and continued to be exploited in the wild in May 2018 against smaller cryptocurrencies.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blog.zencash.com/update-for-the-equihash-mining-application-z-nomp/" adv="1">https://blog.zencash.com/update-for-the-equihash-mining-application-z-nomp/</ref>
      <ref source="MISC" url="https://github.com/edwardz246003/misc/blob/master/Attackers%20Fake%20Computational%20Power%20to%20Steal%20Cryptocurrencies%20from%20Mining%20Pools.md" adv="1">https://github.com/edwardz246003/misc/blob/master/Attackers%20Fake%20Computational%20Power%20to%20Steal%20Cryptocurrencies%20from%20Mining%20Pools.md</ref>
    </refs>
    <vuln_soft>
      <prod name="z-nomp" vendor="zclassic">
        <vers num="1.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10832" seq="2018-10832" published="2018-05-11" modified="2018-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ModbusPal 1.6b is vulnerable to an XML External Entity (XXE) attack. Projects are saved as .xmpp files and automations can be exported as .xmpa files, both XML-based, which are vulnerable to XXE injection. Sending a crafted .xmpp or .xmpa file to a user, when opened/imported in ModbusPal, will return the contents of any local files to a remote attacker.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/147573/ModbusPal-1.6b-XML-External-Entity-Injection.html" adv="1">http://packetstormsecurity.com/files/147573/ModbusPal-1.6b-XML-External-Entity-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/44607/" adv="1">44607</ref>
    </refs>
    <vuln_soft>
      <prod name="modbuspal" vendor="modbuspal_project">
        <vers num="1.6" edition="b"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10839" seq="2018-10839" published="2018-10-16" modified="2019-09-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Qemu emulator &lt;= 3.0.0 built with the NE2000 NIC emulation support is vulnerable to an integer overflow, which could lead to buffer overflow issue. It could occur when receiving packets over the network. A user inside guest could use this flaw to crash the Qemu process resulting in DoS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2892">RHSA-2019:2892</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10839" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10839</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00038.html" adv="1">[debian-lts-announce] 20181130 [SECURITY] [DLA 1599-1] qemu security update</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2018-09/msg03273.html" adv="1">[qemu-devel] 20180926 [PULL 21/25] ne2000: fix possible out of bound access in ne2000_receive</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3826-1/" adv="1" patch="1">USN-3826-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4338" adv="1">DSA-4338</ref>
      <ref source="MLIST" url="https://www.openwall.com/lists/oss-security/2018/10/08/1" adv="1">[oss-security] 20181008 Qemu: integer overflow issues</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="3.0.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
        <vers num="18.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1084" seq="2018-1084" published="2018-04-12" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">corosync before version 2.4.4 is vulnerable to an integer overflow in exec/totemcrypto.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103758" adv="1">103758</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1169" adv="1">RHSA-2018:1169</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1084" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1084</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4000-1/" adv="1">USN-4000-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4174" adv="1">DSA-4174</ref>
    </refs>
    <vuln_soft>
      <prod name="corosync" vendor="corosync">
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10840" seq="2018-10840" published="2018-07-16" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Linux kernel is vulnerable to a heap-based buffer overflow in the fs/ext4/xattr.c:ext4_xattr_set_entry() function. An attacker could exploit this by operating on a mounted crafted ext4 image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104858" adv="1">104858</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0162" adv="1">RHSA-2019:0162</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10840" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10840</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-1/" adv="1">USN-3752-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-2/" adv="1">USN-3752-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3752-3/" adv="1">USN-3752-3</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10841" seq="2018-10841" published="2018-06-20" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">glusterfs is vulnerable to privilege escalation on gluster server nodes. An authenticated gluster client via TLS could use gluster cli with --remote-host command to add it self to trusted storage pool and perform privileged gluster operations like adding other machines to trusted storage pool, start, stop, and delete volumes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1954" adv="1">RHSA-2018:1954</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1955" adv="1">RHSA-2018:1955</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10841" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10841</ref>
      <ref source="CONFIRM" url="https://review.gluster.org/#/c/20328/" adv="1" patch="1">https://review.gluster.org/#/c/20328/</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-06">GLSA-201904-06</ref>
    </refs>
    <vuln_soft>
      <prod name="glusterfs" vendor="gluster">
        <vers num="3.12.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10842" seq="2018-10842" published="2018-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">It was found that an authenticated user could manipulate user session information to trigger an infinite loop in keycloak. A malicious user could use this flaw to conduct a denial of service attack against the server.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10842" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10842</ref>
    </refs>
    <vuln_soft>
      <prod name="keycloak" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10843" seq="2018-10843" published="2018-07-02" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">source-to-image component of Openshift Container Platform before versions atomic-openshift 3.7.53, atomic-openshift 3.9.31 is vulnerable to a privilege escalation which allows the assemble script to run as the root user in a non-privileged container. An attacker can use this flaw to open network connections, and possibly other actions, on the host which are normally only available to a root user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2013" adv="1">RHSA-2018:2013</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10843" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10843</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.9"/>
        <vers num="3.9.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10844" seq="2018-10844" published="2018-08-22" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that the GnuTLS implementation of HMAC-SHA-256 was vulnerable to a Lucky thirteen style attack. Remote attackers could use this flaw to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data using crafted packets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105138" adv="1">105138</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3050" adv="1">RHSA-2018:3050</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10844" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10844</ref>
      <ref source="MISC" url="https://eprint.iacr.org/2018/747" adv="1">https://eprint.iacr.org/2018/747</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gnutls/gnutls/merge_requests/657" adv="1" patch="1">https://gitlab.com/gnutls/gnutls/merge_requests/657</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00022.html" adv="1">[debian-lts-announce] 20181030 [SECURITY] [DLA 1560-1] gnutls28 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3999-1/">USN-3999-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="-"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10845" seq="2018-10845" published="2018-08-22" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">It was found that the GnuTLS implementation of HMAC-SHA-384 was vulnerable to a Lucky thirteen style attack. Remote attackers could use this flaw to conduct distinguishing attacks and plain text recovery attacks via statistical analysis of timing data using crafted packets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105138" adv="1">105138</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3050" adv="1">RHSA-2018:3050</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505">RHSA-2018:3505</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10845" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10845</ref>
      <ref source="MISC" url="https://eprint.iacr.org/2018/747" adv="1">https://eprint.iacr.org/2018/747</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gnutls/gnutls/merge_requests/657" adv="1" patch="1">https://gitlab.com/gnutls/gnutls/merge_requests/657</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00022.html" adv="1">[debian-lts-announce] 20181030 [SECURITY] [DLA 1560-1] gnutls28 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3999-1/">USN-3999-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10846" seq="2018-10846" published="2018-08-22" modified="2019-10-02" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A cache-based side channel in GnuTLS implementation that leads to plain text recovery in cross-VM attack setting was found. An attacker could use a combination of "Just in Time" Prime+probe attack in combination with Lucky-13 attack to recover plain text using crafted packets.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105138" adv="1">105138</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3050" adv="1">RHSA-2018:3050</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3505" adv="1">RHSA-2018:3505</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10846" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10846</ref>
      <ref source="MISC" url="https://eprint.iacr.org/2018/747" adv="1">https://eprint.iacr.org/2018/747</ref>
      <ref source="CONFIRM" url="https://gitlab.com/gnutls/gnutls/merge_requests/657" adv="1" patch="1">https://gitlab.com/gnutls/gnutls/merge_requests/657</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/10/msg00022.html" adv="1">[debian-lts-announce] 20181030 [SECURITY] [DLA 1560-1] gnutls28 security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3999-1/">USN-3999-1</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="-"/>
      </prod>
      <prod name="ansible_tower" vendor="redhat">
        <vers num="3.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10847" seq="2018-10847" published="2018-07-30" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">prosody before versions 0.10.2, 0.9.14 is vulnerable to an Authentication Bypass. Prosody did not verify that the virtual host associated with a user session remained the same across stream restarts. A user may authenticate to XMPP host A and migrate their authenticated session to XMPP host B of the same Prosody instance.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blog.prosody.im/prosody-0-10-2-security-release/" adv="1">https://blog.prosody.im/prosody-0-10-2-security-release/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10847" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10847</ref>
      <ref source="CONFIRM" url="https://issues.prosody.im/1147" adv="1">https://issues.prosody.im/1147</ref>
      <ref source="CONFIRM" url="https://prosody.im/security/advisory_20180531/" adv="1">https://prosody.im/security/advisory_20180531/</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4216" adv="1">DSA-4216</ref>
    </refs>
    <vuln_soft>
      <prod name="prosody" vendor="prosody">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10848" seq="2018-10848" published="2018-06-24" modified="2018-06-24" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-12532. Reason: This candidate is a reservation duplicate of CVE-2018-12532. Notes: All CVE users should reference CVE-2018-12532 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-10849" seq="2018-10849" published="2018-06-24" modified="2018-06-24" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2018-12533. Reason: This candidate is a reservation duplicate of CVE-2018-12533. Notes: All CVE users should reference CVE-2018-12533 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2018-1085" seq="2018-1085" published="2018-06-15" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">openshift-ansible before versions 3.9.23, 3.7.46 deploys a misconfigured etcd file that causes the SSL client certificate authentication to be disabled. Quotations around the values of ETCD_CLIENT_CERT_AUTH and ETCD_PEER_CLIENT_CERT_AUTH in etcd.conf result in etcd being configured to allow remote users to connect without any authentication if they can access the etcd server bound to the network on the master nodes. An attacker could use this flaw to read and modify all the data about the Openshift cluster in the etcd datastore, potentially adding another compute node, or bringing down the entire cluster.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2013" adv="1">RHSA-2018:2013</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1085" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1085</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift_container_platform" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10850" seq="2018-10850" published="2018-06-13" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">389-ds-base before versions 1.4.0.10, 1.3.8.3 is vulnerable to a race condition in the way 389-ds-base handles persistent search, resulting in a crash if the server is under load. An anonymous attacker could use this flaw to trigger a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00033.html">openSUSE-SU-2019:1397</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2757" adv="1">RHSA-2018:2757</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10850" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10850</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00018.html" adv="1">[debian-lts-announce] 20180715 [SECURITY] [DLA 1428-1] 389-ds-base security update</ref>
      <ref source="CONFIRM" url="https://pagure.io/389-ds-base/c/8f04487f99a" adv="1" patch="1">https://pagure.io/389-ds-base/c/8f04487f99a</ref>
      <ref source="CONFIRM" url="https://pagure.io/389-ds-base/issue/49768" adv="1">https://pagure.io/389-ds-base/issue/49768</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.1.46"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.5" edition="rc3"/>
        <vers num="1.2.5" edition="rc4"/>
        <vers num="1.2.6" edition="a2"/>
        <vers num="1.2.6" edition="a3"/>
        <vers num="1.2.6" edition="a4"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.6" edition="rc3"/>
        <vers num="1.2.6" edition="rc6"/>
        <vers num="1.2.6" edition="rc7"/>
        <vers num="1.2.6.1"/>
        <vers num="1.2.7" edition="alpha3"/>
        <vers num="1.2.7.5"/>
        <vers num="1.2.8" edition="alpha1"/>
        <vers num="1.2.8" edition="alpha2"/>
        <vers num="1.2.8" edition="alpha3"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.8.1"/>
        <vers num="1.2.8.2"/>
        <vers num="1.2.8.3"/>
        <vers num="1.2.9.9"/>
        <vers num="1.2.10" edition="alpha8"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10.2"/>
        <vers num="1.2.10.3"/>
        <vers num="1.2.10.4"/>
        <vers num="1.2.10.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.11.5"/>
        <vers num="1.2.11.6"/>
        <vers num="1.2.11.8"/>
        <vers num="1.2.11.9"/>
        <vers num="1.2.11.10"/>
        <vers num="1.2.11.11"/>
        <vers num="1.2.11.12"/>
        <vers num="1.2.11.13"/>
        <vers num="1.2.11.14"/>
        <vers num="1.2.11.15"/>
        <vers num="1.2.11.17"/>
        <vers num="1.2.11.19"/>
        <vers num="1.2.11.20"/>
        <vers num="1.2.11.21"/>
        <vers num="1.2.11.22"/>
        <vers num="1.2.11.23"/>
        <vers num="1.2.11.25"/>
        <vers num="1.2.11.26"/>
        <vers num="1.2.16"/>
        <vers num="1.3.0.2"/>
        <vers num="1.3.0.3"/>
        <vers num="1.3.0.4"/>
        <vers num="1.3.0.5"/>
        <vers num="1.3.0.6"/>
        <vers num="1.3.0.7"/>
        <vers num="1.3.0.8"/>
        <vers num="1.3.1.0"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.1.2"/>
        <vers num="1.3.1.3"/>
        <vers num="1.3.1.4"/>
        <vers num="1.3.1.5"/>
        <vers num="1.3.1.6"/>
        <vers num="1.3.1.7"/>
        <vers num="1.3.1.8"/>
        <vers num="1.3.1.9"/>
        <vers num="1.3.1.10"/>
        <vers num="1.3.1.11"/>
        <vers num="1.3.1.12"/>
        <vers num="1.3.1.13"/>
        <vers num="1.3.1.14"/>
        <vers num="1.3.1.15"/>
        <vers num="1.3.1.16"/>
        <vers num="1.3.1.17"/>
        <vers num="1.3.1.18"/>
        <vers num="1.3.1.19"/>
        <vers num="1.3.1.22"/>
        <vers num="1.3.2.2"/>
        <vers num="1.3.2.3"/>
        <vers num="1.3.2.4"/>
        <vers num="1.3.2.5"/>
        <vers num="1.3.2.6"/>
        <vers num="1.3.2.7"/>
        <vers num="1.3.2.8"/>
        <vers num="1.3.2.9"/>
        <vers num="1.3.2.10"/>
        <vers num="1.3.2.11"/>
        <vers num="1.3.2.13"/>
        <vers num="1.3.2.16"/>
        <vers num="1.3.2.19"/>
        <vers num="1.3.2.22"/>
        <vers num="1.3.2.23"/>
        <vers num="1.3.2.24"/>
        <vers num="1.3.2.26"/>
        <vers num="1.3.2.27"/>
        <vers num="1.3.3.0"/>
        <vers num="1.3.3.2"/>
        <vers num="1.3.3.3"/>
        <vers num="1.3.3.5"/>
        <vers num="1.3.3.8"/>
        <vers num="1.3.3.9"/>
        <vers num="1.3.3.10"/>
        <vers num="1.3.3.11"/>
        <vers num="1.3.3.12"/>
        <vers num="1.3.3.13"/>
        <vers num="1.3.3.14"/>
        <vers num="1.3.4.0"/>
        <vers num="1.3.4.1"/>
        <vers num="1.3.4.4"/>
        <vers num="1.3.4.5"/>
        <vers num="1.3.4.8"/>
        <vers num="1.3.4.9"/>
        <vers num="1.3.4.14"/>
        <vers num="1.3.5.0"/>
        <vers num="1.3.5.2"/>
        <vers num="1.3.5.3"/>
        <vers num="1.3.5.4"/>
        <vers num="1.3.5.13"/>
        <vers num="1.3.5.14"/>
        <vers num="1.3.5.15"/>
        <vers num="1.3.5.16"/>
        <vers num="1.3.5.17"/>
        <vers num="1.3.5.18"/>
        <vers num="1.3.5.19"/>
        <vers num="1.3.6"/>
        <vers num="1.3.6.0"/>
        <vers num="1.3.6.1"/>
        <vers num="1.3.6.2"/>
        <vers num="1.3.6.3"/>
        <vers num="1.3.6.4"/>
        <vers num="1.3.6.5"/>
        <vers num="1.3.6.6"/>
        <vers num="1.3.6.7"/>
        <vers num="1.3.6.8"/>
        <vers num="1.3.6.9"/>
        <vers num="1.3.6.10"/>
        <vers num="1.3.6.11"/>
        <vers num="1.3.6.12"/>
        <vers num="1.3.6.13"/>
        <vers num="1.3.6.14"/>
        <vers num="1.3.6.15"/>
        <vers num="1.3.7.0"/>
        <vers num="1.3.7.1"/>
        <vers num="1.3.7.2"/>
        <vers num="1.3.7.3"/>
        <vers num="1.3.7.4"/>
        <vers num="1.3.7.5"/>
        <vers num="1.3.7.6"/>
        <vers num="1.3.7.7"/>
        <vers num="1.3.7.8"/>
        <vers num="1.3.7.9"/>
        <vers num="1.3.7.10"/>
        <vers num="1.3.8.0"/>
        <vers num="1.3.8.1"/>
        <vers num="1.3.8.2"/>
        <vers num="1.3.8.3"/>
        <vers num="1.3.8.4"/>
        <vers num="1.3.8.5"/>
        <vers num="1.3.8.6"/>
        <vers num="1.3.8.7"/>
        <vers num="1.3.8.8"/>
        <vers num="1.3.8.9"/>
        <vers num="1.3.8.10"/>
        <vers num="1.3.9.0"/>
        <vers num="1.3.9.1"/>
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.4"/>
        <vers num="1.4.0.5"/>
        <vers num="1.4.0.6"/>
        <vers num="1.4.0.7"/>
        <vers num="1.4.0.8"/>
        <vers num="1.4.0.9"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10851" seq="2018-10851" published="2018-11-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">PowerDNS Authoritative Server 3.3.0 up to 4.1.4 excluding 4.1.5 and 4.0.6, and PowerDNS Recursor 3.2 up to 4.1.4 excluding 4.1.5 and 4.0.9, are vulnerable to a memory leak while parsing malformed records that can lead to remote denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10851" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10851</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2018-03.html" adv="1">https://doc.powerdns.com/authoritative/security-advisories/powerdns-advisory-2018-03.html</ref>
      <ref source="CONFIRM" url="https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2018-04.html" adv="1">https://doc.powerdns.com/recursor/security-advisories/powerdns-advisory-2018-04.html</ref>
    </refs>
    <vuln_soft>
      <prod name="authoritative" vendor="powerdns">
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0" edition="rc1"/>
        <vers num="3.4.0" edition="rc2"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0" edition="rc1"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0" edition="rc1"/>
        <vers num="3.7.0" edition="rc2"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.0" edition="alpha2"/>
        <vers num="4.0.0" edition="alpha3"/>
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4" edition="rc1"/>
        <vers num="4.0.5" edition="rc1"/>
        <vers num="4.0.5" edition="rc2"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.1.0" edition="-"/>
        <vers num="4.1.0" edition="alpha1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
      </prod>
      <prod name="recursor" vendor="powerdns">
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="4.0.0" edition="alpha1"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.1.0" edition="alpha1"/>
        <vers num="4.1.0" edition="rc1"/>
        <vers num="4.1.0" edition="rc2"/>
        <vers num="4.1.0" edition="rc3"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10852" seq="2018-10852" published="2018-06-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The UNIX pipe which sudo uses to contact SSSD and read the available sudo rules from SSSD has too wide permissions, which means that anyone who can send a message using the same raw protocol that sudo and SSSD use can read the sudo rules available for any user. This affects versions of SSSD before 1.16.3.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104547" adv="1">104547</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3158" adv="1">RHSA-2018:3158</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10852" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10852</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00019.html" adv="1">[debian-lts-announce] 20180716 [SECURITY] [DLA 1429-1] sssd security update</ref>
    </refs>
    <vuln_soft>
      <prod name="sssd" vendor="fedoraproject">
        <vers num="-"/>
        <vers num="0.2.1"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.5.0"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.99.0"/>
        <vers num="0.99.1"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.99"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.91"/>
        <vers num="1.1.92"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.91"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.6.1"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.11.0"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.12.0"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.12.5"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.5"/>
        <vers num="1.14.0" edition="-"/>
        <vers num="1.14.0" edition="alpha1"/>
        <vers num="1.14.0" edition="beta1"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.16.0"/>
        <vers num="1.16.1"/>
        <vers num="1.16.2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10853" seq="2018-10853" published="2018-09-11" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the way Linux kernel KVM hypervisor before 4.18 emulated instructions such as sgdt/sidt/fxsave/fxrstor. It did not check current privilege(CPL) level while emulating unprivileged instructions. An unprivileged guest user/process could use this flaw to potentially escalate privileges inside guest.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00043.html">openSUSE-SU-2019:1407</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2029">RHSA-2019:2029</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:2043">RHSA-2019:2043</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10853" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10853</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=129a72a0d3c8e139a04512325384fe5ac119e74" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=129a72a0d3c8e139a04512325384fe5ac119e74</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3c9fa24ca7c9c47605672916491f79e8ccacb9e6" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3c9fa24ca7c9c47605672916491f79e8ccacb9e6</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00015.html" adv="1">[debian-lts-announce] 20180714 [SECURITY] [DLA 1422-1] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00016.html" adv="1">[debian-lts-announce] 20180715 [SECURITY] [DLA 1422-2] linux security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3777-1/" adv="1">USN-3777-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3777-2/" adv="1">USN-3777-2</ref>
      <ref source="MISC" url="https://www.openwall.com/lists/oss-security/2018/09/02/1" adv="1" patch="1">https://www.openwall.com/lists/oss-security/2018/09/02/1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
        <vers num="4.17.6"/>
        <vers num="4.17.7"/>
        <vers num="4.17.8"/>
        <vers num="4.17.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10855" seq="2018-10855" published="2018-07-02" modified="2019-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ansible 2.5 prior to 2.5.5, and 2.4 prior to 2.4.5, do not honor the no_log task flag for failed tasks. When the no_log flag has been used to protect sensitive data passed to a task from being logged, and that task does not run successfully, Ansible will expose sensitive data in log files and on the terminal of the user running Ansible.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:3788" adv="1">RHBA-2018:3788</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1948" adv="1">RHSA-2018:1948</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1949" adv="1">RHSA-2018:1949</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2022" adv="1">RHSA-2018:2022</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2079" adv="1">RHSA-2018:2079</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2184" adv="1">RHSA-2018:2184</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2585" adv="1">RHSA-2018:2585</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0054" adv="1">RHSA-2019:0054</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10855" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10855</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4072-1/">USN-4072-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4396" adv="1">DSA-4396</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_engine" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.4"/>
      </prod>
      <prod name="cloudforms" vendor="redhat">
        <vers num="4.6"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
        <vers num="12"/>
        <vers num="13.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10856" seq="2018-10856" published="2018-07-02" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">It has been discovered that podman before version 0.6.1 does not drop capabilities when executing a container as a non-root user. This results in unnecessary privileges being granted to the container.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2037" adv="1">RHSA-2018:2037</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10856" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10856</ref>
      <ref source="CONFIRM" url="https://github.com/projectatomic/libpod/commit/bae80a0b663925ec751ad2784ca32989403cdc24" adv="1" patch="1">https://github.com/projectatomic/libpod/commit/bae80a0b663925ec751ad2784ca32989403cdc24</ref>
    </refs>
    <vuln_soft>
      <prod name="libpod" vendor="libpod_project">
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10857" seq="2018-10857" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">git-annex is vulnerable to a private data exposure and exfiltration attack. It could expose the content of files located outside the git-annex repository, or content from a private web server on localhost or the LAN.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10857" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10857</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00004.html" adv="1">[debian-lts-announce] 20180905 [SECURITY] [DLA 1495-1] git-annex security update</ref>
    </refs>
    <vuln_soft>
      <prod name="git-annex" vendor="git-annex_project">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10858" seq="2018-10858" published="2018-08-22" modified="2019-06-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A heap-buffer overflow was found in the way samba clients processed extra long filename in a directory listing. A malicious samba server could use this flaw to cause arbitrary code execution on a samba client. Samba versions before 4.6.16, 4.7.9 and 4.8.4 are vulnerable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105085" adv="1">105085</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1042002" adv="1">1042002</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2612" adv="1">RHSA-2018:2612</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2613" adv="1">RHSA-2018:2613</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3056" adv="1">RHSA-2018:3056</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3470" adv="1">RHSA-2018:3470</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10858" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10858</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10284">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10284</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180814-0001/" adv="1">https://security.netapp.com/advisory/ntap-20180814-0001/</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3738-1/" adv="1">USN-3738-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4271" adv="1">DSA-4271</ref>
      <ref source="CONFIRM" url="https://www.samba.org/samba/security/CVE-2018-10858.html" adv="1">https://www.samba.org/samba/security/CVE-2018-10858.html</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="samba" vendor="samba">
        <vers num="-"/>
        <vers num="1.9.17" edition="p1"/>
        <vers num="1.9.17" edition="p2"/>
        <vers num="1.9.17" edition="p3"/>
        <vers num="1.9.17" edition="p4"/>
        <vers num="1.9.17" edition="p5"/>
        <vers num="1.9.18" edition="p1"/>
        <vers num="1.9.18" edition="p10"/>
        <vers num="1.9.18" edition="p2"/>
        <vers num="1.9.18" edition="p3"/>
        <vers num="1.9.18" edition="p4"/>
        <vers num="1.9.18" edition="p5"/>
        <vers num="1.9.18" edition="p6"/>
        <vers num="1.9.18" edition="p7"/>
        <vers num="1.9.18" edition="p8"/>
        <vers num="2.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5" edition="a"/>
        <vers num="2.0.5a"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.2" edition="a"/>
        <vers num="2.2.0" edition="a"/>
        <vers num="2.2.0a"/>
        <vers num="2.2.1" edition="a"/>
        <vers num="2.2.1a"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3" edition="a"/>
        <vers num="2.2.3a"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7" edition="a"/>
        <vers num="2.2.7a"/>
        <vers num="2.2.8" edition="a"/>
        <vers num="2.2.8a"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2a"/>
        <vers num="2.18.3"/>
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2" edition="a"/>
        <vers num="3.0.2a"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14" edition="a"/>
        <vers num="3.0.14a"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20" edition="a"/>
        <vers num="3.0.20" edition="b"/>
        <vers num="3.0.20a"/>
        <vers num="3.0.20b"/>
        <vers num="3.0.21" edition="a"/>
        <vers num="3.0.21" edition="b"/>
        <vers num="3.0.21" edition="c"/>
        <vers num="3.0.21a"/>
        <vers num="3.0.21b"/>
        <vers num="3.0.21c"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23" edition="a"/>
        <vers num="3.0.23" edition="b"/>
        <vers num="3.0.23" edition="c"/>
        <vers num="3.0.23" edition="d"/>
        <vers num="3.0.23a"/>
        <vers num="3.0.23b"/>
        <vers num="3.0.23c"/>
        <vers num="3.0.23d"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25" edition="a"/>
        <vers num="3.0.25" edition="b"/>
        <vers num="3.0.25" edition="c"/>
        <vers num="3.0.25" edition="pre1"/>
        <vers num="3.0.25" edition="pre2"/>
        <vers num="3.0.25" edition="rc1"/>
        <vers num="3.0.25" edition="rc2"/>
        <vers num="3.0.25" edition="rc3"/>
        <vers num="3.0.25a"/>
        <vers num="3.0.25b"/>
        <vers num="3.0.25c"/>
        <vers num="3.0.26" edition="a"/>
        <vers num="3.0.26a"/>
        <vers num="3.0.27" edition="a"/>
        <vers num="3.0.28" edition="a"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.1"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.3.12"/>
        <vers num="3.3.13"/>
        <vers num="3.3.14"/>
        <vers num="3.3.15"/>
        <vers num="3.3.16"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.5.20"/>
        <vers num="3.5.21"/>
        <vers num="3.5.22"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.0.19"/>
        <vers num="4.0.20"/>
        <vers num="4.0.21"/>
        <vers num="4.0.22"/>
        <vers num="4.0.23"/>
        <vers num="4.0.24"/>
        <vers num="4.0.25"/>
        <vers num="4.0.26"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.2.0" edition="rc1"/>
        <vers num="4.2.0" edition="rc2"/>
        <vers num="4.2.0" edition="rc3"/>
        <vers num="4.2.0" edition="rc4"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9"/>
        <vers num="4.3.10"/>
        <vers num="4.3.11"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.4.0" edition="rc1"/>
        <vers num="4.4.0" edition="rc2"/>
        <vers num="4.4.0" edition="rc3"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.5.0" edition="-"/>
        <vers num="4.5.0" edition="rc1"/>
        <vers num="4.5.0" edition="rc2"/>
        <vers num="4.5.0" edition="rc3"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="4.5.14"/>
        <vers num="4.5.15"/>
        <vers num="4.5.16"/>
        <vers num="4.6.0" edition="-"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.0" edition="rc2"/>
        <vers num="4.6.0" edition="rc3"/>
        <vers num="4.6.0" edition="rc4"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.6.9"/>
        <vers num="4.6.10"/>
        <vers num="4.6.11"/>
        <vers num="4.6.12"/>
        <vers num="4.6.13"/>
        <vers num="4.6.14"/>
        <vers num="4.6.15"/>
        <vers num="4.7.0" edition="rc1"/>
        <vers num="4.7.0" edition="rc2"/>
        <vers num="4.7.0" edition="rc3"/>
        <vers num="4.7.0" edition="rc4"/>
        <vers num="4.7.0" edition="rc5"/>
        <vers num="4.7.0" edition="rc6"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.8.0" edition="rc1"/>
        <vers num="4.8.0" edition="rc2"/>
        <vers num="4.8.0" edition="rc3"/>
        <vers num="4.8.0" edition="rc4"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10859" seq="2018-10859" published="2018-07-16" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">git-annex is vulnerable to an Information Exposure when decrypting files. A malicious server for a special remote could trick git-annex into decrypting a file that was encrypted to the user's gpg key. This attack could be used to expose encrypted data that was never stored in git-annex</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10859">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10859</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/09/msg00004.html" adv="1">[debian-lts-announce] 20180905 [SECURITY] [DLA 1495-1] git-annex security update</ref>
    </refs>
    <vuln_soft>
      <prod name="git-annex" vendor="git-annex_project">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1086" seq="2018-1086" published="2018-04-12" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">pcs before versions 0.9.164 and 0.10 is vulnerable to a debug parameter removal bypass. REST interface of the pcsd service did not properly remove the pcs debug argument from the /run_pcs query, possibly disclosing sensitive information. A remote attacker with a valid token could use this flaw to elevate their privilege.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1060" adv="1">RHSA-2018:1060</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1927" adv="1">RHSA-2018:1927</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1086" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1086</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4169" adv="1">DSA-4169</ref>
    </refs>
    <vuln_soft>
      <prod name="pacemaker_command_line_interface" vendor="clusterlabs">
        <vers num="0.9.164"/>
        <vers num="0.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10860" seq="2018-10860" published="2018-06-29" modified="2018-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">perl-archive-zip is vulnerable to a directory traversal in Archive::Zip. It was found that the Archive::Zip module did not properly sanitize paths while extracting zip files. An attacker able to provide a specially crafted archive for processing could use this flaw to write or overwrite arbitrary files in the context of the perl interpreter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104580" adv="1">104580</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10860" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10860</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00032.html" adv="1">[debian-lts-announce] 20180724 [SECURITY] [DLA 1440-1] libarchive-zip-perl security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3703-1/" adv="1">USN-3703-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3703-2/" adv="1">USN-3703-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4300">DSA-4300</ref>
    </refs>
    <vuln_soft>
      <prod name="perl-archive-zip" vendor="perl-archive-zip_project">
        <vers num="-"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~esm~~~"/>
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10861" seq="2018-10861" published="2018-07-10" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in the way ceph mon handles user requests. Any authenticated ceph user having read access to ceph can delete, create ceph storage pools and corrupt snapshot images. Ceph branches master, mimic, luminous and jewel are believed to be affected.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00100.html" adv="1">openSUSE-SU-2019:1284</ref>
      <ref source="CONFIRM" url="http://tracker.ceph.com/issues/24838" adv="1">http://tracker.ceph.com/issues/24838</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104742" adv="1">104742</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2177" adv="1">RHSA-2018:2177</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2179" adv="1">RHSA-2018:2179</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2261" adv="1">RHSA-2018:2261</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2274" adv="1">RHSA-2018:2274</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1593308" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1593308</ref>
      <ref source="CONFIRM" url="https://github.com/ceph/ceph/commit/975528f632f73fbffa3f1fee304e3bbe3296cffc" adv="1" patch="1">https://github.com/ceph/ceph/commit/975528f632f73fbffa3f1fee304e3bbe3296cffc</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4339" adv="1">DSA-4339</ref>
    </refs>
    <vuln_soft>
      <prod name="ceph" vendor="ceph">
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
        <vers num="10.2.3"/>
        <vers num="10.2.4"/>
        <vers num="10.2.5"/>
        <vers num="10.2.6"/>
        <vers num="10.2.7"/>
        <vers num="10.2.8"/>
        <vers num="10.2.9"/>
        <vers num="10.2.10"/>
        <vers num="10.2.11"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.2.2"/>
        <vers num="12.2.3"/>
        <vers num="12.2.4"/>
        <vers num="12.2.5"/>
        <vers num="12.2.6"/>
        <vers num="12.2.7"/>
        <vers num="13.2.0"/>
        <vers num="13.2.1"/>
      </prod>
      <prod name="ceph_storage" vendor="redhat">
        <vers num="3"/>
      </prod>
      <prod name="ceph_storage_mon" vendor="redhat">
        <vers num="2"/>
        <vers num="3"/>
      </prod>
      <prod name="ceph_storage_osd" vendor="redhat">
        <vers num="2"/>
        <vers num="3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
      <prod name="leap" vendor="opensuse">
        <vers num="15.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10862" seq="2018-10862" published="2018-07-27" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">WildFly Core before version 6.0.0.Alpha3 does not properly validate file paths in .war archives, allowing for the extraction of crafted .war archives to overwrite arbitrary files. This is an instance of the 'Zip Slip' vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2276" adv="1">RHSA-2018:2276</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2277" adv="1">RHSA-2018:2277</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2279" adv="1">RHSA-2018:2279</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2423" adv="1">RHSA-2018:2423</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2424" adv="1">RHSA-2018:2424</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2425" adv="1">RHSA-2018:2425</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2428" adv="1">RHSA-2018:2428</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2643" adv="1">RHSA-2018:2643</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0877" adv="1">RHSA-2019:0877</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10862" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10862</ref>
      <ref source="MISC" url="https://snyk.io/research/zip-slip-vulnerability" adv="1">https://snyk.io/research/zip-slip-vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="7.1.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="wildfly_core" vendor="redhat">
        <vers num="5.0.0" prev="1"/>
        <vers num="6.0.0" edition="alpha1"/>
        <vers num="6.0.0" edition="alpha2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10864" seq="2018-10864" published="2018-08-13" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">An uncontrolled resource consumption flaw has been discovered in redhat-certification in the way documents are loaded. A remote attacker may provide an existing but invalid XML file which would be opened and never closed, possibly producing a Denial of Service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2373" adv="1">RHSA-2018:2373</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10864" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10864</ref>
    </refs>
    <vuln_soft>
      <prod name="certification" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10869" seq="2018-10869" published="2018-07-19" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">redhat-certification does not properly restrict files that can be download through the /download page. A remote attacker may download any file accessible by the user running httpd.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105061" adv="1">105061</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2373" adv="1">RHSA-2018:2373</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10869" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10869</ref>
    </refs>
    <vuln_soft>
      <prod name="certification" vendor="redhat">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1087" seq="2018-1087" published="2018-05-15" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">kernel KVM before versions kernel 4.16, kernel 4.16-rc7, kernel 4.17-rc1, kernel 4.17-rc2 and kernel 4.17-rc3 is vulnerable to a flaw in the way the Linux kernel's KVM hypervisor handled exceptions delivered after a stack switch operation via Mov SS or Pop SS instructions. During the stack switch operation, the processor did not deliver interrupts and exceptions, rather they are delivered once the first instruction after the stack switch is executed. An unprivileged KVM guest user could use this flaw to crash the guest or, potentially, escalate their privileges in the guest.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.openwall.com/lists/oss-security/2018/05/08/5">http://www.openwall.com/lists/oss-security/2018/05/08/5</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104127" adv="1">104127</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1040862" adv="1">1040862</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1318" adv="1">RHSA-2018:1318</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1345" adv="1">RHSA-2018:1345</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1347" adv="1">RHSA-2018:1347</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1348" adv="1">RHSA-2018:1348</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1355" adv="1">RHSA-2018:1355</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1524" adv="1">RHSA-2018:1524</ref>
      <ref source="MISC" url="https://access.redhat.com/security/vulnerabilities/pop_ss" adv="1">https://access.redhat.com/security/vulnerabilities/pop_ss</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1087">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1087</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3641-1/" adv="1">USN-3641-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3641-2/" adv="1">USN-3641-2</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4196" adv="1">DSA-4196</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.16" edition="rc7"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="7.5"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.2"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
      </prod>
      <prod name="enterprise_linux_virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10870" seq="2018-10870" published="2018-07-19" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">redhat-certification does not properly sanitize paths in rhcertStore.py:__saveResultsFile. A remote attacker could use this flaw to overwrite any file, potentially gaining remote code execution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104857" adv="1">104857</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2373" adv="1">RHSA-2018:2373</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10870" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10870</ref>
    </refs>
    <vuln_soft>
      <prod name="certification" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10871" seq="2018-10871" published="2018-07-18" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">389-ds-base before versions 1.3.8.5, 1.4.0.12 is vulnerable to a Cleartext Storage of Sensitive Information. By default, when the Replica and/or retroChangeLog plugins are enabled, 389-ds-base stores passwords in plaintext format in their respective changelog files. An attacker with sufficiently high privileges, such as root or Directory Manager, can query these files in order to retrieve plaintext passwords.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10871" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10871</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00032.html" adv="1">[debian-lts-announce] 20180830 [SECURITY] [DLA 1483-1] 389-ds-base security update</ref>
      <ref source="CONFIRM" url="https://pagure.io/389-ds-base/issue/49789" adv="1">https://pagure.io/389-ds-base/issue/49789</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.1.46"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.5" edition="rc1"/>
        <vers num="1.2.5" edition="rc2"/>
        <vers num="1.2.5" edition="rc3"/>
        <vers num="1.2.5" edition="rc4"/>
        <vers num="1.2.6" edition="a2"/>
        <vers num="1.2.6" edition="a3"/>
        <vers num="1.2.6" edition="a4"/>
        <vers num="1.2.6" edition="rc1"/>
        <vers num="1.2.6" edition="rc2"/>
        <vers num="1.2.6" edition="rc3"/>
        <vers num="1.2.6" edition="rc6"/>
        <vers num="1.2.6" edition="rc7"/>
        <vers num="1.2.6.1"/>
        <vers num="1.2.7" edition="alpha3"/>
        <vers num="1.2.7.5"/>
        <vers num="1.2.8" edition="alpha1"/>
        <vers num="1.2.8" edition="alpha2"/>
        <vers num="1.2.8" edition="alpha3"/>
        <vers num="1.2.8" edition="rc1"/>
        <vers num="1.2.8" edition="rc2"/>
        <vers num="1.2.8.1"/>
        <vers num="1.2.8.2"/>
        <vers num="1.2.8.3"/>
        <vers num="1.2.9.9"/>
        <vers num="1.2.10" edition="alpha8"/>
        <vers num="1.2.10" edition="rc1"/>
        <vers num="1.2.10.2"/>
        <vers num="1.2.10.3"/>
        <vers num="1.2.10.4"/>
        <vers num="1.2.10.11"/>
        <vers num="1.2.11.1"/>
        <vers num="1.2.11.5"/>
        <vers num="1.2.11.6"/>
        <vers num="1.2.11.8"/>
        <vers num="1.2.11.9"/>
        <vers num="1.2.11.10"/>
        <vers num="1.2.11.11"/>
        <vers num="1.2.11.12"/>
        <vers num="1.2.11.13"/>
        <vers num="1.2.11.14"/>
        <vers num="1.2.11.15"/>
        <vers num="1.2.11.17"/>
        <vers num="1.2.11.19"/>
        <vers num="1.2.11.20"/>
        <vers num="1.2.11.21"/>
        <vers num="1.2.11.22"/>
        <vers num="1.2.11.23"/>
        <vers num="1.2.11.25"/>
        <vers num="1.2.11.26"/>
        <vers num="1.2.16"/>
        <vers num="1.3.0.2"/>
        <vers num="1.3.0.3"/>
        <vers num="1.3.0.4"/>
        <vers num="1.3.0.5"/>
        <vers num="1.3.0.6"/>
        <vers num="1.3.0.7"/>
        <vers num="1.3.0.8"/>
        <vers num="1.3.1.0"/>
        <vers num="1.3.1.1"/>
        <vers num="1.3.1.2"/>
        <vers num="1.3.1.3"/>
        <vers num="1.3.1.4"/>
        <vers num="1.3.1.5"/>
        <vers num="1.3.1.6"/>
        <vers num="1.3.1.7"/>
        <vers num="1.3.1.8"/>
        <vers num="1.3.1.9"/>
        <vers num="1.3.1.10"/>
        <vers num="1.3.1.11"/>
        <vers num="1.3.1.12"/>
        <vers num="1.3.1.13"/>
        <vers num="1.3.1.14"/>
        <vers num="1.3.1.15"/>
        <vers num="1.3.1.16"/>
        <vers num="1.3.1.17"/>
        <vers num="1.3.1.18"/>
        <vers num="1.3.1.19"/>
        <vers num="1.3.1.22"/>
        <vers num="1.3.2.2"/>
        <vers num="1.3.2.3"/>
        <vers num="1.3.2.4"/>
        <vers num="1.3.2.5"/>
        <vers num="1.3.2.6"/>
        <vers num="1.3.2.7"/>
        <vers num="1.3.2.8"/>
        <vers num="1.3.2.9"/>
        <vers num="1.3.2.10"/>
        <vers num="1.3.2.11"/>
        <vers num="1.3.2.13"/>
        <vers num="1.3.2.16"/>
        <vers num="1.3.2.19"/>
        <vers num="1.3.2.22"/>
        <vers num="1.3.2.23"/>
        <vers num="1.3.2.24"/>
        <vers num="1.3.2.26"/>
        <vers num="1.3.2.27"/>
        <vers num="1.3.3.0"/>
        <vers num="1.3.3.2"/>
        <vers num="1.3.3.3"/>
        <vers num="1.3.3.5"/>
        <vers num="1.3.3.8"/>
        <vers num="1.3.3.9"/>
        <vers num="1.3.3.10"/>
        <vers num="1.3.3.11"/>
        <vers num="1.3.3.12"/>
        <vers num="1.3.3.13"/>
        <vers num="1.3.3.14"/>
        <vers num="1.3.4.0"/>
        <vers num="1.3.4.1"/>
        <vers num="1.3.4.4"/>
        <vers num="1.3.4.5"/>
        <vers num="1.3.4.8"/>
        <vers num="1.3.4.9"/>
        <vers num="1.3.4.14"/>
        <vers num="1.3.5.0"/>
        <vers num="1.3.5.2"/>
        <vers num="1.3.5.3"/>
        <vers num="1.3.5.4"/>
        <vers num="1.3.5.13"/>
        <vers num="1.3.5.14"/>
        <vers num="1.3.5.15"/>
        <vers num="1.3.5.16"/>
        <vers num="1.3.5.17"/>
        <vers num="1.3.5.18"/>
        <vers num="1.3.5.19"/>
        <vers num="1.3.6"/>
        <vers num="1.3.6.0"/>
        <vers num="1.3.6.1"/>
        <vers num="1.3.6.2"/>
        <vers num="1.3.6.3"/>
        <vers num="1.3.6.4"/>
        <vers num="1.3.6.5"/>
        <vers num="1.3.6.6"/>
        <vers num="1.3.6.7"/>
        <vers num="1.3.6.8"/>
        <vers num="1.3.6.9"/>
        <vers num="1.3.6.10"/>
        <vers num="1.3.6.11"/>
        <vers num="1.3.6.12"/>
        <vers num="1.3.6.13"/>
        <vers num="1.3.6.14"/>
        <vers num="1.3.6.15"/>
        <vers num="1.3.7.0"/>
        <vers num="1.3.7.1"/>
        <vers num="1.3.7.2"/>
        <vers num="1.3.7.3"/>
        <vers num="1.3.7.4"/>
        <vers num="1.3.7.5"/>
        <vers num="1.3.7.6"/>
        <vers num="1.3.7.7"/>
        <vers num="1.3.7.8"/>
        <vers num="1.3.7.9"/>
        <vers num="1.3.7.10"/>
        <vers num="1.3.8.0"/>
        <vers num="1.3.8.1"/>
        <vers num="1.3.8.2"/>
        <vers num="1.3.8.3"/>
        <vers num="1.3.8.4"/>
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.4"/>
        <vers num="1.4.0.5"/>
        <vers num="1.4.0.6"/>
        <vers num="1.4.0.7"/>
        <vers num="1.4.0.8"/>
        <vers num="1.4.0.9"/>
        <vers num="1.4.0.10"/>
        <vers num="1.4.0.11"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10872" seq="2018-10872" published="2018-07-10" modified="2018-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A flaw was found in the way the Linux kernel handled exceptions delivered after a stack switch operation via Mov SS or Pop SS instructions. During the stack switch operation, processor does not deliver interrupts and exceptions, they are delivered once the first instruction after the stack switch is executed. An unprivileged system user could use this flaw to crash the system kernel resulting in DoS. This CVE-2018-10872 was assigned due to regression of CVE-2018-8897 in Red Hat Enterprise Linux 6.10 GA kernel. No other versions are affected by this CVE.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2164" adv="1">RHSA-2018:2164</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10872" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10872</ref>
      <ref source="CONFIRM" url="https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0">https://help.ecostruxureit.com/display/public/UADCE725/Security+fixes+in+StruxureWare+Data+Center+Expert+v7.6.0</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10873" seq="2018-10873" published="2018-08-17" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A vulnerability was discovered in SPICE before version 0.14.1 where the generated code used for demarshalling messages lacked sufficient bounds checks. A malicious client or server, after authentication, could send specially crafted messages to its peer which would result in a crash or, potentially, other impacts.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/105152" adv="1">105152</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2731" adv="1">RHSA-2018:2731</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2732" adv="1">RHSA-2018:2732</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3470" adv="1">RHSA-2018:3470</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10873" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10873</ref>
      <ref source="CONFIRM" url="https://gitlab.freedesktop.org/spice/spice-common/commit/bb15d4815ab586b4c4a20f4a565970a44824c42c" adv="1" patch="1">https://gitlab.freedesktop.org/spice/spice-common/commit/bb15d4815ab586b4c4a20f4a565970a44824c42c</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00035.html" adv="1">[debian-lts-announce] 20180831 [SECURITY] [DLA 1488-1] spice security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00037.html" adv="1">[debian-lts-announce] 20180831 [SECURITY] [DLA 1486-1] spice security update</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/08/msg00038.html" adv="1">[debian-lts-announce] 20180831 [SECURITY] [DLA 1489-1] spice-gtk security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3751-1/" adv="1">USN-3751-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2018/dsa-4319" adv="1">DSA-4319</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="spice" vendor="spice_project">
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.3"/>
        <vers num="0.12.0"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.12.6"/>
        <vers num="0.12.7"/>
        <vers num="0.12.8"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.13.2"/>
        <vers num="0.13.3"/>
        <vers num="0.13.90"/>
        <vers num="0.13.91"/>
        <vers num="0.14.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
        <vers num="9.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server_aus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_eus" vendor="redhat">
        <vers num="7.5"/>
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_server_tus" vendor="redhat">
        <vers num="7.6"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10874" seq="2018-10874" published="2018-07-02" modified="2019-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In ansible it was found that inventory variables are loaded from current working directory when running ad-hoc command which are under attacker's control, allowing to run arbitrary code as a result.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041396" adv="1">1041396</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:3788" adv="1">RHBA-2018:3788</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2150" adv="1">RHSA-2018:2150</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2151" adv="1">RHSA-2018:2151</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2152" adv="1">RHSA-2018:2152</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2166" adv="1">RHSA-2018:2166</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2321" adv="1">RHSA-2018:2321</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2585" adv="1">RHSA-2018:2585</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0054" adv="1">RHSA-2019:0054</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10874" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10874</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4072-1/">USN-4072-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_engine" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
        <vers num="12"/>
        <vers num="13.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10875" seq="2018-10875" published="2018-07-13" modified="2019-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A flaw was found in ansible. ansible.cfg is read from the current working directory which can be altered to make it point to a plugin or a module path under the control of an attacker, thus allowing the attacker to execute arbitrary code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2019-04/msg00021.html" adv="1">openSUSE-SU-2019:1125</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1041396" adv="1">1041396</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHBA-2018:3788" adv="1">RHBA-2018:3788</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2150" adv="1">RHSA-2018:2150</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2151" adv="1">RHSA-2018:2151</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2152" adv="1">RHSA-2018:2152</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2166" adv="1">RHSA-2018:2166</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2321" adv="1">RHSA-2018:2321</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2585" adv="1">RHSA-2018:2585</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0054" adv="1">RHSA-2019:0054</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10875" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10875</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2019/09/msg00016.html">[debian-lts-announce] 20190916 [SECURITY] [DLA 1923-1] ansible security update</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/4072-1/">USN-4072-1</ref>
      <ref source="DEBIAN" url="https://www.debian.org/security/2019/dsa-4396" adv="1">DSA-4396</ref>
    </refs>
    <vuln_soft>
      <prod name="ansible_engine" vendor="redhat">
        <vers num="2.0"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
      </prod>
      <prod name="ceph_storage" vendor="redhat">
        <vers num="2.0"/>
        <vers num="3.0"/>
      </prod>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.0.0"/>
      </prod>
      <prod name="openshift" vendor="redhat">
        <vers num="3.0" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="openstack" vendor="redhat">
        <vers num="10"/>
        <vers num="12"/>
        <vers num="13.0"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="package_hub" vendor="suse">
        <vers num="-"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10876" seq="2018-10876" published="2018-07-26" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">A flaw was found in Linux kernel in the ext4 filesystem code. A use-after-free is possible in ext4_ext_remove_space() function when mounting and operating a crafted ext4 image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/929239/" patch="1">http://patchwork.ozlabs.org/patch/929239/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104904">104904</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106503" adv="1">106503</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0525" adv="1">RHSA-2019:0525</ref>
      <ref source="CONFIRM" url="https://bugzilla.kernel.org/show_bug.cgi?id=199403">https://bugzilla.kernel.org/show_bug.cgi?id=199403</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10876" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10876</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8844618d8aa7a9973e7b527d038a2a589665002c" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8844618d8aa7a9973e7b527d038a2a589665002c</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-1/" adv="1">USN-3753-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-2/" adv="1">USN-3753-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-1/" adv="1">USN-3871-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-3/" adv="1">USN-3871-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-4/" adv="1">USN-3871-4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-5/" adv="1">USN-3871-5</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10877" seq="2018-10877" published="2018-07-18" modified="2019-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Linux kernel ext4 filesystem is vulnerable to an out-of-bound access in the ext4_ext_drop_refs() function when operating on a crafted ext4 filesystem image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/104878">104878</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106503" adv="1">106503</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10877" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10877</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-1/" adv="1">USN-3753-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-2/" adv="1">USN-3753-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3754-1/" adv="1">USN-3754-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-1/" adv="1">USN-3871-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-3/" adv="1">USN-3871-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-4/" adv="1">USN-3871-4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-5/" adv="1">USN-3871-5</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="4.16"/>
        <vers num="4.17"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10878" seq="2018-10878" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">A flaw was found in the Linux kernel's ext4 filesystem. A local user can cause an out-of-bounds write and a denial of service or unspecified other impact is possible by mounting and operating a crafted ext4 filesystem image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/929237/" adv="1" patch="1">http://patchwork.ozlabs.org/patch/929237/</ref>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/929238/" adv="1" patch="1">http://patchwork.ozlabs.org/patch/929238/</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3083" adv="1">RHSA-2018:3083</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3096" adv="1">RHSA-2018:3096</ref>
      <ref source="CONFIRM" url="https://bugzilla.kernel.org/show_bug.cgi?id=199865" adv="1" patch="1">https://bugzilla.kernel.org/show_bug.cgi?id=199865</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10878" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10878</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=77260807d1170a8cf35dbb06e07461a655f67eee" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=77260807d1170a8cf35dbb06e07461a655f67eee</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=819b23f1c501b17b9694325471789e6b5cc2d0d2" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=819b23f1c501b17b9694325471789e6b5cc2d0d2</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-1/" adv="1">USN-3753-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-2/" adv="1">USN-3753-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-1/" adv="1">USN-3871-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-3/" adv="1">USN-3871-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-4/" adv="1">USN-3871-4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-5/" adv="1">USN-3871-5</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10879" seq="2018-10879" published="2018-07-26" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">A flaw was found in the Linux kernel's ext4 filesystem. A local user can cause a use-after-free in ext4_xattr_set_entry function and a denial of service or unspecified other impact may occur by renaming a file in a crafted ext4 filesystem image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/928666/" adv="1" patch="1">http://patchwork.ozlabs.org/patch/928666/</ref>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/928667/" adv="1" patch="1">http://patchwork.ozlabs.org/patch/928667/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104902" adv="1">104902</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3083" adv="1">RHSA-2018:3083</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3096" adv="1">RHSA-2018:3096</ref>
      <ref source="CONFIRM" url="https://bugzilla.kernel.org/show_bug.cgi?id=200001" adv="1">https://bugzilla.kernel.org/show_bug.cgi?id=200001</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10879" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10879</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=513f86d73855ce556ea9522b6bfd79f87356dc3a" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=513f86d73855ce556ea9522b6bfd79f87356dc3a</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5369a762c882c0b6e9599e4ebbb3a9ba9eee7e2d" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5369a762c882c0b6e9599e4ebbb3a9ba9eee7e2d</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-1/" adv="1">USN-3753-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3753-2/" adv="1">USN-3753-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-1/" adv="1">USN-3871-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-3/" adv="1">USN-3871-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-4/" adv="1">USN-3871-4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-5/" adv="1">USN-3871-5</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
        <vers num="2.1.44"/>
        <vers num="2.1.45"/>
        <vers num="2.1.46"/>
        <vers num="2.1.47"/>
        <vers num="2.1.48"/>
        <vers num="2.1.49"/>
        <vers num="2.1.50"/>
        <vers num="2.1.51"/>
        <vers num="2.1.52"/>
        <vers num="2.1.53"/>
        <vers num="2.1.54"/>
        <vers num="2.1.55"/>
        <vers num="2.1.56"/>
        <vers num="2.1.57"/>
        <vers num="2.1.58"/>
        <vers num="2.1.59"/>
        <vers num="2.1.60"/>
        <vers num="2.1.61"/>
        <vers num="2.1.62"/>
        <vers num="2.1.63"/>
        <vers num="2.1.64"/>
        <vers num="2.1.65"/>
        <vers num="2.1.66"/>
        <vers num="2.1.67"/>
        <vers num="2.1.68"/>
        <vers num="2.1.69"/>
        <vers num="2.1.70"/>
        <vers num="2.1.71"/>
        <vers num="2.1.72"/>
        <vers num="2.1.73"/>
        <vers num="2.1.74"/>
        <vers num="2.1.75"/>
        <vers num="2.1.76"/>
        <vers num="2.1.77"/>
        <vers num="2.1.78"/>
        <vers num="2.1.79"/>
        <vers num="2.1.80"/>
        <vers num="2.1.81"/>
        <vers num="2.1.82"/>
        <vers num="2.1.83"/>
        <vers num="2.1.84"/>
        <vers num="2.1.85"/>
        <vers num="2.1.86"/>
        <vers num="2.1.87"/>
        <vers num="2.1.88"/>
        <vers num="2.1.89"/>
        <vers num="2.1.90"/>
        <vers num="2.1.91"/>
        <vers num="2.1.92"/>
        <vers num="2.1.93"/>
        <vers num="2.1.94"/>
        <vers num="2.1.95"/>
        <vers num="2.1.96"/>
        <vers num="2.1.97"/>
        <vers num="2.1.98"/>
        <vers num="2.1.99"/>
        <vers num="2.1.100"/>
        <vers num="2.1.101"/>
        <vers num="2.1.102"/>
        <vers num="2.1.103"/>
        <vers num="2.1.104"/>
        <vers num="2.1.105"/>
        <vers num="2.1.106"/>
        <vers num="2.1.107"/>
        <vers num="2.1.108"/>
        <vers num="2.1.109"/>
        <vers num="2.1.110"/>
        <vers num="2.1.111"/>
        <vers num="2.1.112"/>
        <vers num="2.1.113"/>
        <vers num="2.1.114"/>
        <vers num="2.1.115"/>
        <vers num="2.1.116"/>
        <vers num="2.1.117"/>
        <vers num="2.1.118"/>
        <vers num="2.1.119"/>
        <vers num="2.1.120"/>
        <vers num="2.1.121"/>
        <vers num="2.1.122"/>
        <vers num="2.1.123"/>
        <vers num="2.1.124"/>
        <vers num="2.1.125"/>
        <vers num="2.1.126"/>
        <vers num="2.1.127"/>
        <vers num="2.1.128"/>
        <vers num="2.1.129"/>
        <vers num="2.1.130"/>
        <vers num="2.1.131"/>
        <vers num="2.1.132"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4" edition="rc1"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13" edition="pre15"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15" edition="pre16"/>
        <vers num="2.2.16" edition="pre5"/>
        <vers num="2.2.16" edition="pre6"/>
        <vers num="2.2.17" edition="pre14"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21" edition="pre1"/>
        <vers num="2.2.21" edition="pre2"/>
        <vers num="2.2.21" edition="pre3"/>
        <vers num="2.2.21" edition="pre4"/>
        <vers num="2.2.21" edition="rc1"/>
        <vers num="2.2.21" edition="rc2"/>
        <vers num="2.2.21" edition="rc3"/>
        <vers num="2.2.21" edition="rc4"/>
        <vers num="2.2.22" edition="rc1"/>
        <vers num="2.2.22" edition="rc2"/>
        <vers num="2.2.22" edition="rc3"/>
        <vers num="2.2.23" edition="rc1"/>
        <vers num="2.2.23" edition="rc2"/>
        <vers num="2.2.24" edition="rc2"/>
        <vers num="2.2.24" edition="rc3"/>
        <vers num="2.2.24" edition="rc4"/>
        <vers num="2.2.24" edition="rc5"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27" edition="pre1"/>
        <vers num="2.2.27" edition="pre2"/>
        <vers num="2.2.27" edition="rc1"/>
        <vers num="2.2.27" edition="rc2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.3.17"/>
        <vers num="2.3.18"/>
        <vers num="2.3.19"/>
        <vers num="2.3.20"/>
        <vers num="2.3.21"/>
        <vers num="2.3.22"/>
        <vers num="2.3.23"/>
        <vers num="2.3.24"/>
        <vers num="2.3.25"/>
        <vers num="2.3.26"/>
        <vers num="2.3.27"/>
        <vers num="2.3.28"/>
        <vers num="2.3.29"/>
        <vers num="2.3.30"/>
        <vers num="2.3.31"/>
        <vers num="2.3.32"/>
        <vers num="2.3.33"/>
        <vers num="2.3.34"/>
        <vers num="2.3.35"/>
        <vers num="2.3.36"/>
        <vers num="2.3.37"/>
        <vers num="2.3.38"/>
        <vers num="2.3.39"/>
        <vers num="2.3.40"/>
        <vers num="2.3.41"/>
        <vers num="2.3.42"/>
        <vers num="2.3.43"/>
        <vers num="2.3.44"/>
        <vers num="2.3.45"/>
        <vers num="2.3.46"/>
        <vers num="2.3.47"/>
        <vers num="2.3.48"/>
        <vers num="2.3.49"/>
        <vers num="2.3.50"/>
        <vers num="2.3.51"/>
        <vers num="2.3.99" edition="pre1"/>
        <vers num="2.3.99" edition="pre2"/>
        <vers num="2.3.99" edition="pre3"/>
        <vers num="2.3.99" edition="pre4"/>
        <vers num="2.3.99" edition="pre5"/>
        <vers num="2.3.99" edition="pre6"/>
        <vers num="2.3.99" edition="pre7"/>
        <vers num="2.3.99" edition="pre8"/>
        <vers num="2.3.99" edition="pre9"/>
        <vers num="2.4.0" edition="test1"/>
        <vers num="2.4.0" edition="test10"/>
        <vers num="2.4.0" edition="test11"/>
        <vers num="2.4.0" edition="test12"/>
        <vers num="2.4.0" edition="test2"/>
        <vers num="2.4.0" edition="test3"/>
        <vers num="2.4.0" edition="test4"/>
        <vers num="2.4.0" edition="test5"/>
        <vers num="2.4.0" edition="test6"/>
        <vers num="2.4.0" edition="test7"/>
        <vers num="2.4.0" edition="test8"/>
        <vers num="2.4.0" edition="test9"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3" edition="pre3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11" edition="pre3"/>
        <vers num="2.4.12"/>
        <vers num="2.4.13"/>
        <vers num="2.4.14"/>
        <vers num="2.4.15"/>
        <vers num="2.4.16"/>
        <vers num="2.4.17"/>
        <vers num="2.4.18" edition="pre1"/>
        <vers num="2.4.18" edition="pre2"/>
        <vers num="2.4.18" edition="pre3"/>
        <vers num="2.4.18" edition="pre4"/>
        <vers num="2.4.18" edition="pre5"/>
        <vers num="2.4.18" edition="pre6"/>
        <vers num="2.4.18" edition="pre7"/>
        <vers num="2.4.18" edition="pre8"/>
        <vers num="2.4.18" edition="pre9"/>
        <vers num="2.4.19" edition="pre1"/>
        <vers num="2.4.19" edition="pre2"/>
        <vers num="2.4.19" edition="pre3"/>
        <vers num="2.4.19" edition="pre4"/>
        <vers num="2.4.19" edition="pre5"/>
        <vers num="2.4.19" edition="pre6"/>
        <vers num="2.4.20"/>
        <vers num="2.4.21" edition="pre1"/>
        <vers num="2.4.21" edition="pre4"/>
        <vers num="2.4.21" edition="pre7"/>
        <vers num="2.4.22" edition="pre10"/>
        <vers num="2.4.23" edition="pre9"/>
        <vers num="2.4.24"/>
        <vers num="2.4.25"/>
        <vers num="2.4.26"/>
        <vers num="2.4.27" edition="pre1"/>
        <vers num="2.4.27" edition="pre2"/>
        <vers num="2.4.27" edition="pre3"/>
        <vers num="2.4.27" edition="pre4"/>
        <vers num="2.4.27" edition="pre5"/>
        <vers num="2.4.28"/>
        <vers num="2.4.29" edition="rc1"/>
        <vers num="2.4.29" edition="rc2"/>
        <vers num="2.4.30" edition="rc2"/>
        <vers num="2.4.30" edition="rc3"/>
        <vers num="2.4.31" edition="pre1"/>
        <vers num="2.4.32" edition="pre1"/>
        <vers num="2.4.32" edition="pre2"/>
        <vers num="2.4.33" edition="pre1"/>
        <vers num="2.4.33.1"/>
        <vers num="2.4.33.2"/>
        <vers num="2.4.33.3"/>
        <vers num="2.4.33.4"/>
        <vers num="2.4.33.5"/>
        <vers num="2.4.34" edition="rc3"/>
        <vers num="2.4.34.1"/>
        <vers num="2.4.34.2"/>
        <vers num="2.4.35"/>
        <vers num="2.4.35.2"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
        <vers num="2.5.14"/>
        <vers num="2.5.15"/>
        <vers num="2.5.16"/>
        <vers num="2.5.17"/>
        <vers num="2.5.18"/>
        <vers num="2.5.19"/>
        <vers num="2.5.20"/>
        <vers num="2.5.21"/>
        <vers num="2.5.22"/>
        <vers num="2.5.23"/>
        <vers num="2.5.24"/>
        <vers num="2.5.25"/>
        <vers num="2.5.26"/>
        <vers num="2.5.27"/>
        <vers num="2.5.28"/>
        <vers num="2.5.29"/>
        <vers num="2.5.30"/>
        <vers num="2.5.31"/>
        <vers num="2.5.32"/>
        <vers num="2.5.33"/>
        <vers num="2.5.34"/>
        <vers num="2.5.35"/>
        <vers num="2.5.36"/>
        <vers num="2.5.37"/>
        <vers num="2.5.38"/>
        <vers num="2.5.39"/>
        <vers num="2.5.40"/>
        <vers num="2.5.41"/>
        <vers num="2.5.42"/>
        <vers num="2.5.43"/>
        <vers num="2.5.44"/>
        <vers num="2.5.45"/>
        <vers num="2.5.46"/>
        <vers num="2.5.47"/>
        <vers num="2.5.48"/>
        <vers num="2.5.49"/>
        <vers num="2.5.50"/>
        <vers num="2.5.51"/>
        <vers num="2.5.52"/>
        <vers num="2.5.53"/>
        <vers num="2.5.54"/>
        <vers num="2.5.55"/>
        <vers num="2.5.56"/>
        <vers num="2.5.57"/>
        <vers num="2.5.58"/>
        <vers num="2.5.59"/>
        <vers num="2.5.60"/>
        <vers num="2.5.61"/>
        <vers num="2.5.62"/>
        <vers num="2.5.63"/>
        <vers num="2.5.64"/>
        <vers num="2.5.65"/>
        <vers num="2.5.66"/>
        <vers num="2.5.67"/>
        <vers num="2.5.68"/>
        <vers num="2.5.69"/>
        <vers num="2.5.75"/>
        <vers num="2.6.0" edition="test1"/>
        <vers num="2.6.0" edition="test10"/>
        <vers num="2.6.0" edition="test11"/>
        <vers num="2.6.0" edition="test2"/>
        <vers num="2.6.0" edition="test3"/>
        <vers num="2.6.0" edition="test4"/>
        <vers num="2.6.0" edition="test5"/>
        <vers num="2.6.0" edition="test6"/>
        <vers num="2.6.0" edition="test7"/>
        <vers num="2.6.0" edition="test8"/>
        <vers num="2.6.0" edition="test9"/>
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.3" edition="rc1"/>
        <vers num="2.6.3" edition="rc2"/>
        <vers num="2.6.3" edition="rc3"/>
        <vers num="2.6.3" edition="rc4"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="final"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.0"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.3"/>
        <vers num="2.6.27.4"/>
        <vers num="2.6.27.5"/>
        <vers num="2.6.27.6"/>
        <vers num="2.6.27.7"/>
        <vers num="2.6.27.8"/>
        <vers num="2.6.27.9"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.27.22"/>
        <vers num="2.6.27.23"/>
        <vers num="2.6.27.24"/>
        <vers num="2.6.27.25"/>
        <vers num="2.6.27.26"/>
        <vers num="2.6.27.27"/>
        <vers num="2.6.27.28"/>
        <vers num="2.6.27.29"/>
        <vers num="2.6.27.30"/>
        <vers num="2.6.27.31"/>
        <vers num="2.6.27.32"/>
        <vers num="2.6.27.33"/>
        <vers num="2.6.27.34"/>
        <vers num="2.6.27.35"/>
        <vers num="2.6.27.36"/>
        <vers num="2.6.27.37"/>
        <vers num="2.6.27.38"/>
        <vers num="2.6.27.39"/>
        <vers num="2.6.27.40"/>
        <vers num="2.6.27.41"/>
        <vers num="2.6.27.42"/>
        <vers num="2.6.27.43"/>
        <vers num="2.6.27.44"/>
        <vers num="2.6.27.45"/>
        <vers num="2.6.27.46"/>
        <vers num="2.6.27.47"/>
        <vers num="2.6.27.48"/>
        <vers num="2.6.27.49"/>
        <vers num="2.6.27.50"/>
        <vers num="2.6.27.51"/>
        <vers num="2.6.27.52"/>
        <vers num="2.6.27.53"/>
        <vers num="2.6.27.54"/>
        <vers num="2.6.27.55"/>
        <vers num="2.6.27.56"/>
        <vers num="2.6.27.57"/>
        <vers num="2.6.27.58"/>
        <vers num="2.6.27.59"/>
        <vers num="2.6.27.60"/>
        <vers num="2.6.27.61"/>
        <vers num="2.6.27.62"/>
        <vers num="2.6.28" edition="rc1"/>
        <vers num="2.6.28" edition="rc2"/>
        <vers num="2.6.28" edition="rc3"/>
        <vers num="2.6.28" edition="rc4"/>
        <vers num="2.6.28" edition="rc5"/>
        <vers num="2.6.28" edition="rc6"/>
        <vers num="2.6.28" edition="rc7"/>
        <vers num="2.6.28" edition="rc8"/>
        <vers num="2.6.28" edition="rc9"/>
        <vers num="2.6.28.1"/>
        <vers num="2.6.28.2"/>
        <vers num="2.6.28.3"/>
        <vers num="2.6.28.4"/>
        <vers num="2.6.28.5"/>
        <vers num="2.6.28.6"/>
        <vers num="2.6.28.7"/>
        <vers num="2.6.28.8"/>
        <vers num="2.6.28.9"/>
        <vers num="2.6.28.10"/>
        <vers num="2.6.29" edition="rc1"/>
        <vers num="2.6.29" edition="rc2"/>
        <vers num="2.6.29" edition="rc3"/>
        <vers num="2.6.29" edition="rc4"/>
        <vers num="2.6.29" edition="rc5"/>
        <vers num="2.6.29" edition="rc6"/>
        <vers num="2.6.29" edition="rc7"/>
        <vers num="2.6.29" edition="rc8"/>
        <vers num="2.6.29.1"/>
        <vers num="2.6.29.2"/>
        <vers num="2.6.29.3"/>
        <vers num="2.6.29.4"/>
        <vers num="2.6.29.5"/>
        <vers num="2.6.29.6"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" edition="rc1"/>
        <vers num="2.6.32" edition="rc2"/>
        <vers num="2.6.32" edition="rc3"/>
        <vers num="2.6.32" edition="rc4"/>
        <vers num="2.6.32" edition="rc5"/>
        <vers num="2.6.32" edition="rc6"/>
        <vers num="2.6.32" edition="rc7"/>
        <vers num="2.6.32" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
        <vers num="2.6.33.1"/>
        <vers num="2.6.33.2"/>
        <vers num="2.6.33.3"/>
        <vers num="2.6.33.4"/>
        <vers num="2.6.33.5"/>
        <vers num="2.6.33.6"/>
        <vers num="2.6.33.7"/>
        <vers num="2.6.33.8"/>
        <vers num="2.6.33.9"/>
        <vers num="2.6.33.10"/>
        <vers num="2.6.33.11"/>
        <vers num="2.6.33.12"/>
        <vers num="2.6.33.13"/>
        <vers num="2.6.33.14"/>
        <vers num="2.6.33.15"/>
        <vers num="2.6.33.16"/>
        <vers num="2.6.33.17"/>
        <vers num="2.6.33.18"/>
        <vers num="2.6.33.19"/>
        <vers num="2.6.33.20"/>
        <vers num="2.6.34" edition="rc1"/>
        <vers num="2.6.34" edition="rc2"/>
        <vers num="2.6.34" edition="rc3"/>
        <vers num="2.6.34" edition="rc4"/>
        <vers num="2.6.34" edition="rc5"/>
        <vers num="2.6.34" edition="rc6"/>
        <vers num="2.6.34" edition="rc7"/>
        <vers num="2.6.34.1"/>
        <vers num="2.6.34.2"/>
        <vers num="2.6.34.3"/>
        <vers num="2.6.34.4"/>
        <vers num="2.6.34.5"/>
        <vers num="2.6.34.6"/>
        <vers num="2.6.34.7"/>
        <vers num="2.6.34.8"/>
        <vers num="2.6.34.9"/>
        <vers num="2.6.34.10"/>
        <vers num="2.6.35" edition="rc1"/>
        <vers num="2.6.35" edition="rc2"/>
        <vers num="2.6.35" edition="rc3"/>
        <vers num="2.6.35" edition="rc4"/>
        <vers num="2.6.35" edition="rc5"/>
        <vers num="2.6.35" edition="rc6"/>
        <vers num="2.6.35.1"/>
        <vers num="2.6.35.2"/>
        <vers num="2.6.35.3"/>
        <vers num="2.6.35.4"/>
        <vers num="2.6.35.5"/>
        <vers num="2.6.35.6"/>
        <vers num="2.6.35.7"/>
        <vers num="2.6.35.8"/>
        <vers num="2.6.35.9"/>
        <vers num="2.6.35.10"/>
        <vers num="2.6.35.11"/>
        <vers num="2.6.35.12"/>
        <vers num="2.6.35.13"/>
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4"/>
        <vers num="2.6.37" edition="rc1"/>
        <vers num="2.6.37" edition="rc2"/>
        <vers num="2.6.37" edition="rc3"/>
        <vers num="2.6.37" edition="rc4"/>
        <vers num="2.6.37" edition="rc5"/>
        <vers num="2.6.37" edition="rc6"/>
        <vers num="2.6.37" edition="rc7"/>
        <vers num="2.6.37" edition="rc8"/>
        <vers num="2.6.37.1"/>
        <vers num="2.6.37.2"/>
        <vers num="2.6.37.3"/>
        <vers num="2.6.37.4"/>
        <vers num="2.6.37.5"/>
        <vers num="2.6.37.6"/>
        <vers num="2.6.38" edition="rc1"/>
        <vers num="2.6.38" edition="rc2"/>
        <vers num="2.6.38" edition="rc3"/>
        <vers num="2.6.38" edition="rc4"/>
        <vers num="2.6.38" edition="rc5"/>
        <vers num="2.6.38" edition="rc6"/>
        <vers num="2.6.38" edition="rc7"/>
        <vers num="2.6.38" edition="rc8"/>
        <vers num="2.6.38.1"/>
        <vers num="2.6.38.2"/>
        <vers num="2.6.38.3"/>
        <vers num="2.6.38.4"/>
        <vers num="2.6.38.5"/>
        <vers num="2.6.38.6"/>
        <vers num="2.6.38.7"/>
        <vers num="2.6.38.8"/>
        <vers num="2.6.39" edition="rc1"/>
        <vers num="2.6.39" edition="rc2"/>
        <vers num="2.6.39" edition="rc3"/>
        <vers num="2.6.39" edition="rc4"/>
        <vers num="2.6.39" edition="rc5"/>
        <vers num="2.6.39" edition="rc6"/>
        <vers num="2.6.39" edition="rc7"/>
        <vers num="2.6.39.1"/>
        <vers num="2.6.39.2"/>
        <vers num="2.6.39.3"/>
        <vers num="2.6.39.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.14.8"/>
        <vers num="3.14.10"/>
        <vers num="3.14.11"/>
        <vers num="3.14.12"/>
        <vers num="3.14.13"/>
        <vers num="3.14.14"/>
        <vers num="3.14.15"/>
        <vers num="3.14.16"/>
        <vers num="3.14.17"/>
        <vers num="3.14.18"/>
        <vers num="3.14.19"/>
        <vers num="3.14.20"/>
        <vers num="3.14.21"/>
        <vers num="3.14.22"/>
        <vers num="3.14.23"/>
        <vers num="3.14.24"/>
        <vers num="3.14.25"/>
        <vers num="3.14.26"/>
        <vers num="3.14.27"/>
        <vers num="3.14.28"/>
        <vers num="3.14.29"/>
        <vers num="3.14.30"/>
        <vers num="3.14.31"/>
        <vers num="3.14.32"/>
        <vers num="3.14.33"/>
        <vers num="3.14.34"/>
        <vers num="3.14.35"/>
        <vers num="3.14.36"/>
        <vers num="3.14.37"/>
        <vers num="3.14.38"/>
        <vers num="3.14.39"/>
        <vers num="3.14.40"/>
        <vers num="3.14.41"/>
        <vers num="3.14.42"/>
        <vers num="3.14.43"/>
        <vers num="3.14.44"/>
        <vers num="3.14.45"/>
        <vers num="3.14.46"/>
        <vers num="3.14.47"/>
        <vers num="3.14.48"/>
        <vers num="3.14.49"/>
        <vers num="3.14.50"/>
        <vers num="3.14.51"/>
        <vers num="3.14.52"/>
        <vers num="3.14.53"/>
        <vers num="3.14.54"/>
        <vers num="3.14.55"/>
        <vers num="3.14.56"/>
        <vers num="3.14.57"/>
        <vers num="3.14.58"/>
        <vers num="3.14.59"/>
        <vers num="3.14.60"/>
        <vers num="3.14.61"/>
        <vers num="3.14.62"/>
        <vers num="3.14.63"/>
        <vers num="3.14.64"/>
        <vers num="3.14.65"/>
        <vers num="3.14.66"/>
        <vers num="3.14.67"/>
        <vers num="3.14.68"/>
        <vers num="3.14.79"/>
        <vers num="3.15" edition="rc4"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.15.6"/>
        <vers num="3.15.7"/>
        <vers num="3.15.8"/>
        <vers num="3.15.10"/>
        <vers num="3.16"/>
        <vers num="3.16.0"/>
        <vers num="3.16.1"/>
        <vers num="3.16.4"/>
        <vers num="3.16.5"/>
        <vers num="3.16.6"/>
        <vers num="3.16.7"/>
        <vers num="3.17"/>
        <vers num="3.17.3" edition=":~~~~arm64~"/>
        <vers num="3.17.5"/>
        <vers num="3.17.6"/>
        <vers num="3.17.7"/>
        <vers num="3.17.8"/>
        <vers num="3.18"/>
        <vers num="3.18.0"/>
        <vers num="3.18.1"/>
        <vers num="3.18.2"/>
        <vers num="3.18.3"/>
        <vers num="3.18.4"/>
        <vers num="3.18.5"/>
        <vers num="3.18.6"/>
        <vers num="3.18.7"/>
        <vers num="3.18.8"/>
        <vers num="3.18.10"/>
        <vers num="3.18.11"/>
        <vers num="3.18.12"/>
        <vers num="3.18.13"/>
        <vers num="3.18.14"/>
        <vers num="3.18.15"/>
        <vers num="3.18.16"/>
        <vers num="3.18.17"/>
        <vers num="3.18.18"/>
        <vers num="3.18.19"/>
        <vers num="3.18.20"/>
        <vers num="3.18.21"/>
        <vers num="3.18.22"/>
        <vers num="3.18.23"/>
        <vers num="3.18.24"/>
        <vers num="3.18.25"/>
        <vers num="3.18.26"/>
        <vers num="3.18.27"/>
        <vers num="3.18.28"/>
        <vers num="3.18.29"/>
        <vers num="3.18.30"/>
        <vers num="3.18.31"/>
        <vers num="3.18.32"/>
        <vers num="3.18.33"/>
        <vers num="3.18.34"/>
        <vers num="3.18.35"/>
        <vers num="3.18.36"/>
        <vers num="3.18.37"/>
        <vers num="3.18.38"/>
        <vers num="3.18.39"/>
        <vers num="3.18.40"/>
        <vers num="3.18.41"/>
        <vers num="3.18.42"/>
        <vers num="3.18.43"/>
        <vers num="3.18.44"/>
        <vers num="3.18.45"/>
        <vers num="3.18.46"/>
        <vers num="3.18.47"/>
        <vers num="3.18.48"/>
        <vers num="3.18.49"/>
        <vers num="3.18.50"/>
        <vers num="3.18.51"/>
        <vers num="3.18.52"/>
        <vers num="3.18.53"/>
        <vers num="3.18.54"/>
        <vers num="3.18.55"/>
        <vers num="3.18.56"/>
        <vers num="3.18.57"/>
        <vers num="3.18.58"/>
        <vers num="3.18.59"/>
        <vers num="3.18.60"/>
        <vers num="3.18.61"/>
        <vers num="3.18.62"/>
        <vers num="3.18.63"/>
        <vers num="3.18.64"/>
        <vers num="3.18.65"/>
        <vers num="3.18.66"/>
        <vers num="3.19"/>
        <vers num="3.19.1"/>
        <vers num="3.19.2"/>
        <vers num="3.19.3"/>
        <vers num="3.19.4"/>
        <vers num="3.19.5"/>
        <vers num="3.19.6"/>
        <vers num="3.19.7"/>
        <vers num="3.19.8"/>
        <vers num="4"/>
        <vers num="4.0" edition="rc5"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1" edition="rc1"/>
        <vers num="4.1" edition="rc2"/>
        <vers num="4.1" edition="rc3"/>
        <vers num="4.1" edition="rc4"/>
        <vers num="4.1" edition="rc5"/>
        <vers num="4.1" edition="rc6"/>
        <vers num="4.1" edition="rc7"/>
        <vers num="4.1" edition="rc8"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.1.12"/>
        <vers num="4.1.13"/>
        <vers num="4.1.14"/>
        <vers num="4.1.15"/>
        <vers num="4.1.16"/>
        <vers num="4.1.17"/>
        <vers num="4.1.18"/>
        <vers num="4.1.19"/>
        <vers num="4.1.20"/>
        <vers num="4.1.21"/>
        <vers num="4.1.22"/>
        <vers num="4.1.23"/>
        <vers num="4.1.24"/>
        <vers num="4.1.25"/>
        <vers num="4.1.26"/>
        <vers num="4.1.27"/>
        <vers num="4.1.28"/>
        <vers num="4.1.29"/>
        <vers num="4.1.30"/>
        <vers num="4.1.31"/>
        <vers num="4.1.32"/>
        <vers num="4.1.33"/>
        <vers num="4.1.34"/>
        <vers num="4.1.35"/>
        <vers num="4.1.36"/>
        <vers num="4.1.37"/>
        <vers num="4.1.38"/>
        <vers num="4.1.39"/>
        <vers num="4.1.40"/>
        <vers num="4.1.41"/>
        <vers num="4.1.42"/>
        <vers num="4.1.43"/>
        <vers num="4.1.44"/>
        <vers num="4.1.45"/>
        <vers num="4.1.46"/>
        <vers num="4.1.47"/>
        <vers num="4.1.48"/>
        <vers num="4.1.49"/>
        <vers num="4.1.50"/>
        <vers num="4.1.51"/>
        <vers num="4.1.52"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2" edition="rc3"/>
        <vers num="4.2" edition="rc4"/>
        <vers num="4.2" edition="rc5"/>
        <vers num="4.2" edition="rc6"/>
        <vers num="4.2" edition="rc7"/>
        <vers num="4.2" edition="rc8"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.3" edition="rc1"/>
        <vers num="4.3" edition="rc2"/>
        <vers num="4.3" edition="rc3"/>
        <vers num="4.3" edition="rc4"/>
        <vers num="4.3" edition="rc5"/>
        <vers num="4.3" edition="rc6"/>
        <vers num="4.3" edition="rc7"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.4" edition="rc8"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.4.6"/>
        <vers num="4.4.7"/>
        <vers num="4.4.8"/>
        <vers num="4.4.9"/>
        <vers num="4.4.10"/>
        <vers num="4.4.11"/>
        <vers num="4.4.12"/>
        <vers num="4.4.13"/>
        <vers num="4.4.14"/>
        <vers num="4.4.15"/>
        <vers num="4.4.16"/>
        <vers num="4.4.17"/>
        <vers num="4.4.18"/>
        <vers num="4.4.19"/>
        <vers num="4.4.20"/>
        <vers num="4.4.21"/>
        <vers num="4.4.22"/>
        <vers num="4.4.23"/>
        <vers num="4.4.24"/>
        <vers num="4.4.25"/>
        <vers num="4.4.26"/>
        <vers num="4.4.27"/>
        <vers num="4.4.28"/>
        <vers num="4.4.29"/>
        <vers num="4.4.30"/>
        <vers num="4.4.31"/>
        <vers num="4.4.32"/>
        <vers num="4.4.33"/>
        <vers num="4.4.34"/>
        <vers num="4.4.35"/>
        <vers num="4.4.36"/>
        <vers num="4.4.37"/>
        <vers num="4.4.38"/>
        <vers num="4.4.39"/>
        <vers num="4.4.40"/>
        <vers num="4.4.41"/>
        <vers num="4.4.42"/>
        <vers num="4.4.43"/>
        <vers num="4.4.44"/>
        <vers num="4.4.45"/>
        <vers num="4.4.46"/>
        <vers num="4.4.47"/>
        <vers num="4.4.48"/>
        <vers num="4.4.49"/>
        <vers num="4.4.50"/>
        <vers num="4.4.51"/>
        <vers num="4.4.52"/>
        <vers num="4.4.53"/>
        <vers num="4.4.54"/>
        <vers num="4.4.55"/>
        <vers num="4.4.56"/>
        <vers num="4.4.57"/>
        <vers num="4.4.58"/>
        <vers num="4.4.59"/>
        <vers num="4.4.60"/>
        <vers num="4.4.61"/>
        <vers num="4.4.62"/>
        <vers num="4.4.63"/>
        <vers num="4.4.64"/>
        <vers num="4.4.65"/>
        <vers num="4.4.66"/>
        <vers num="4.4.67"/>
        <vers num="4.4.68"/>
        <vers num="4.4.69"/>
        <vers num="4.4.70"/>
        <vers num="4.4.71"/>
        <vers num="4.4.72"/>
        <vers num="4.4.73"/>
        <vers num="4.4.74"/>
        <vers num="4.4.75"/>
        <vers num="4.4.76"/>
        <vers num="4.4.77"/>
        <vers num="4.4.78"/>
        <vers num="4.4.79"/>
        <vers num="4.4.80"/>
        <vers num="4.4.81"/>
        <vers num="4.4.82"/>
        <vers num="4.4.83"/>
        <vers num="4.4.84"/>
        <vers num="4.4.85"/>
        <vers num="4.4.86"/>
        <vers num="4.4.87"/>
        <vers num="4.4.88"/>
        <vers num="4.4.89"/>
        <vers num="4.4.90"/>
        <vers num="4.4.91"/>
        <vers num="4.4.92"/>
        <vers num="4.4.93"/>
        <vers num="4.4.94"/>
        <vers num="4.4.95"/>
        <vers num="4.4.96"/>
        <vers num="4.4.97"/>
        <vers num="4.4.98"/>
        <vers num="4.4.99"/>
        <vers num="4.4.100"/>
        <vers num="4.4.101"/>
        <vers num="4.4.102"/>
        <vers num="4.4.103"/>
        <vers num="4.4.104"/>
        <vers num="4.4.105"/>
        <vers num="4.4.106"/>
        <vers num="4.4.107"/>
        <vers num="4.4.108"/>
        <vers num="4.4.109"/>
        <vers num="4.4.110"/>
        <vers num="4.4.111"/>
        <vers num="4.4.112"/>
        <vers num="4.4.113"/>
        <vers num="4.4.114"/>
        <vers num="4.4.115"/>
        <vers num="4.4.116"/>
        <vers num="4.4.117"/>
        <vers num="4.4.118"/>
        <vers num="4.4.119"/>
        <vers num="4.4.120"/>
        <vers num="4.4.121"/>
        <vers num="4.4.122"/>
        <vers num="4.4.123"/>
        <vers num="4.4.124"/>
        <vers num="4.4.125"/>
        <vers num="4.4.126"/>
        <vers num="4.4.127"/>
        <vers num="4.4.128"/>
        <vers num="4.4.129"/>
        <vers num="4.4.130"/>
        <vers num="4.4.131"/>
        <vers num="4.4.132"/>
        <vers num="4.4.133"/>
        <vers num="4.4.134"/>
        <vers num="4.4.135"/>
        <vers num="4.4.136"/>
        <vers num="4.4.137"/>
        <vers num="4.4.138"/>
        <vers num="4.4.139"/>
        <vers num="4.4.140"/>
        <vers num="4.4.141"/>
        <vers num="4.4.142"/>
        <vers num="4.4.143"/>
        <vers num="4.4.144"/>
        <vers num="4.4.145"/>
        <vers num="4.4.146"/>
        <vers num="4.4.147"/>
        <vers num="4.4.148"/>
        <vers num="4.4.149"/>
        <vers num="4.4.150"/>
        <vers num="4.4.151"/>
        <vers num="4.4.152"/>
        <vers num="4.4.153"/>
        <vers num="4.4.154"/>
        <vers num="4.4.155"/>
        <vers num="4.4.156"/>
        <vers num="4.4.157"/>
        <vers num="4.4.158"/>
        <vers num="4.4.159"/>
        <vers num="4.4.160"/>
        <vers num="4.4.161"/>
        <vers num="4.4.162"/>
        <vers num="4.4.163"/>
        <vers num="4.4.164"/>
        <vers num="4.4.165"/>
        <vers num="4.4.166"/>
        <vers num="4.4.167"/>
        <vers num="4.4.168"/>
        <vers num="4.4.169"/>
        <vers num="4.4.170"/>
        <vers num="4.4.171"/>
        <vers num="4.4.172"/>
        <vers num="4.4.173"/>
        <vers num="4.4.174"/>
        <vers num="4.4.175"/>
        <vers num="4.4.176"/>
        <vers num="4.4.177"/>
        <vers num="4.4.178"/>
        <vers num="4.4.179"/>
        <vers num="4.4.180"/>
        <vers num="4.4.181"/>
        <vers num="4.4.182"/>
        <vers num="4.4.183"/>
        <vers num="4.4.184"/>
        <vers num="4.4.185"/>
        <vers num="4.4.186"/>
        <vers num="4.4.187"/>
        <vers num="4.4.188"/>
        <vers num="4.4.189"/>
        <vers num="4.4.190"/>
        <vers num="4.5" edition="rc3"/>
        <vers num="4.5" edition="rc4"/>
        <vers num="4.5.0" edition="rc7"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.7" edition="rc1"/>
        <vers num="4.7" edition="rc2"/>
        <vers num="4.7" edition="rc3"/>
        <vers num="4.7" edition="rc4"/>
        <vers num="4.7" edition="rc5"/>
        <vers num="4.7" edition="rc6"/>
        <vers num="4.7" edition="rc7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.7.7"/>
        <vers num="4.7.8"/>
        <vers num="4.7.9"/>
        <vers num="4.7.10"/>
        <vers num="4.8" edition="rc5"/>
        <vers num="4.8" edition="rc6"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.8.10"/>
        <vers num="4.8.11"/>
        <vers num="4.8.12"/>
        <vers num="4.8.13"/>
        <vers num="4.8.14"/>
        <vers num="4.8.15"/>
        <vers num="4.8.16"/>
        <vers num="4.8.17"/>
        <vers num="4.9" edition="rc1"/>
        <vers num="4.9" edition="rc2"/>
        <vers num="4.9" edition="rc3"/>
        <vers num="4.9" edition="rc4"/>
        <vers num="4.9" edition="rc5"/>
        <vers num="4.9" edition="rc6"/>
        <vers num="4.9" edition="rc7"/>
        <vers num="4.9" edition="rc8"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.9.7"/>
        <vers num="4.9.8"/>
        <vers num="4.9.9"/>
        <vers num="4.9.10"/>
        <vers num="4.9.11"/>
        <vers num="4.9.12"/>
        <vers num="4.9.13"/>
        <vers num="4.9.14"/>
        <vers num="4.9.15"/>
        <vers num="4.9.16"/>
        <vers num="4.9.17"/>
        <vers num="4.9.18"/>
        <vers num="4.9.19"/>
        <vers num="4.9.20"/>
        <vers num="4.9.21"/>
        <vers num="4.9.22"/>
        <vers num="4.9.23"/>
        <vers num="4.9.24"/>
        <vers num="4.9.25"/>
        <vers num="4.9.26"/>
        <vers num="4.9.27"/>
        <vers num="4.9.28"/>
        <vers num="4.9.29"/>
        <vers num="4.9.30"/>
        <vers num="4.9.31"/>
        <vers num="4.9.32"/>
        <vers num="4.9.33"/>
        <vers num="4.9.34"/>
        <vers num="4.9.35"/>
        <vers num="4.9.36"/>
        <vers num="4.9.37"/>
        <vers num="4.9.38"/>
        <vers num="4.9.39"/>
        <vers num="4.9.40"/>
        <vers num="4.9.41"/>
        <vers num="4.9.42"/>
        <vers num="4.9.43"/>
        <vers num="4.9.44"/>
        <vers num="4.9.45"/>
        <vers num="4.9.46"/>
        <vers num="4.9.47"/>
        <vers num="4.9.48"/>
        <vers num="4.9.49"/>
        <vers num="4.9.50"/>
        <vers num="4.9.51"/>
        <vers num="4.9.52"/>
        <vers num="4.9.53"/>
        <vers num="4.9.54"/>
        <vers num="4.9.55"/>
        <vers num="4.9.56"/>
        <vers num="4.9.57"/>
        <vers num="4.9.58"/>
        <vers num="4.9.59"/>
        <vers num="4.9.60"/>
        <vers num="4.9.61"/>
        <vers num="4.9.62"/>
        <vers num="4.9.63"/>
        <vers num="4.9.64"/>
        <vers num="4.9.65"/>
        <vers num="4.9.66"/>
        <vers num="4.9.67"/>
        <vers num="4.9.68"/>
        <vers num="4.9.69"/>
        <vers num="4.9.70"/>
        <vers num="4.9.71"/>
        <vers num="4.9.72"/>
        <vers num="4.9.73"/>
        <vers num="4.9.74"/>
        <vers num="4.9.75"/>
        <vers num="4.9.76"/>
        <vers num="4.9.77"/>
        <vers num="4.9.78"/>
        <vers num="4.9.79"/>
        <vers num="4.9.80"/>
        <vers num="4.9.81"/>
        <vers num="4.9.82"/>
        <vers num="4.9.83"/>
        <vers num="4.9.84"/>
        <vers num="4.9.85"/>
        <vers num="4.9.86"/>
        <vers num="4.9.87"/>
        <vers num="4.9.88"/>
        <vers num="4.9.89"/>
        <vers num="4.9.90"/>
        <vers num="4.9.91"/>
        <vers num="4.9.92"/>
        <vers num="4.9.93"/>
        <vers num="4.9.94"/>
        <vers num="4.9.95"/>
        <vers num="4.9.96"/>
        <vers num="4.9.97"/>
        <vers num="4.9.98"/>
        <vers num="4.9.99"/>
        <vers num="4.9.100"/>
        <vers num="4.9.101"/>
        <vers num="4.9.102"/>
        <vers num="4.9.103"/>
        <vers num="4.9.104"/>
        <vers num="4.9.105"/>
        <vers num="4.9.106"/>
        <vers num="4.9.107"/>
        <vers num="4.9.108"/>
        <vers num="4.9.109"/>
        <vers num="4.9.110"/>
        <vers num="4.9.111"/>
        <vers num="4.9.112"/>
        <vers num="4.9.113"/>
        <vers num="4.9.114"/>
        <vers num="4.9.115"/>
        <vers num="4.9.116"/>
        <vers num="4.9.117"/>
        <vers num="4.9.118"/>
        <vers num="4.9.119"/>
        <vers num="4.9.120"/>
        <vers num="4.9.121"/>
        <vers num="4.9.122"/>
        <vers num="4.9.123"/>
        <vers num="4.9.124"/>
        <vers num="4.9.125"/>
        <vers num="4.9.126"/>
        <vers num="4.9.127"/>
        <vers num="4.9.128"/>
        <vers num="4.9.129"/>
        <vers num="4.9.130"/>
        <vers num="4.9.131"/>
        <vers num="4.9.132"/>
        <vers num="4.9.133"/>
        <vers num="4.9.134"/>
        <vers num="4.9.135"/>
        <vers num="4.9.136"/>
        <vers num="4.9.137"/>
        <vers num="4.9.138"/>
        <vers num="4.9.139"/>
        <vers num="4.9.140"/>
        <vers num="4.9.141"/>
        <vers num="4.9.142"/>
        <vers num="4.9.143"/>
        <vers num="4.9.144"/>
        <vers num="4.9.145"/>
        <vers num="4.9.146"/>
        <vers num="4.9.147"/>
        <vers num="4.9.148"/>
        <vers num="4.9.149"/>
        <vers num="4.9.150"/>
        <vers num="4.9.151"/>
        <vers num="4.9.152"/>
        <vers num="4.9.153"/>
        <vers num="4.9.154"/>
        <vers num="4.9.155"/>
        <vers num="4.9.156"/>
        <vers num="4.9.157"/>
        <vers num="4.9.158"/>
        <vers num="4.9.159"/>
        <vers num="4.9.160"/>
        <vers num="4.9.161"/>
        <vers num="4.9.162"/>
        <vers num="4.9.163"/>
        <vers num="4.9.164"/>
        <vers num="4.9.165"/>
        <vers num="4.9.166"/>
        <vers num="4.9.167"/>
        <vers num="4.9.168"/>
        <vers num="4.9.169"/>
        <vers num="4.9.170"/>
        <vers num="4.9.171"/>
        <vers num="4.9.172"/>
        <vers num="4.9.173"/>
        <vers num="4.9.174"/>
        <vers num="4.9.175"/>
        <vers num="4.9.176"/>
        <vers num="4.9.177"/>
        <vers num="4.9.178"/>
        <vers num="4.9.179"/>
        <vers num="4.9.180"/>
        <vers num="4.9.181"/>
        <vers num="4.9.182"/>
        <vers num="4.9.183"/>
        <vers num="4.9.184"/>
        <vers num="4.9.185"/>
        <vers num="4.9.186"/>
        <vers num="4.9.187"/>
        <vers num="4.9.188"/>
        <vers num="4.9.189"/>
        <vers num="4.9.190"/>
        <vers num="4.10" edition="rc3"/>
        <vers num="4.10" edition="rc4"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5"/>
        <vers num="4.10.6"/>
        <vers num="4.10.7"/>
        <vers num="4.10.8"/>
        <vers num="4.10.9"/>
        <vers num="4.10.10"/>
        <vers num="4.10.11"/>
        <vers num="4.10.12"/>
        <vers num="4.10.13"/>
        <vers num="4.10.14"/>
        <vers num="4.10.15"/>
        <vers num="4.10.16"/>
        <vers num="4.10.17"/>
        <vers num="4.11" edition="rc1"/>
        <vers num="4.11" edition="rc2"/>
        <vers num="4.11" edition="rc3"/>
        <vers num="4.11" edition="rc4"/>
        <vers num="4.11" edition="rc5"/>
        <vers num="4.11" edition="rc6"/>
        <vers num="4.11" edition="rc7"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.8"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="4.11.11"/>
        <vers num="4.11.12"/>
        <vers num="4.12" edition="rc1"/>
        <vers num="4.12" edition="rc2"/>
        <vers num="4.12" edition="rc3"/>
        <vers num="4.12" edition="rc4"/>
        <vers num="4.12" edition="rc5"/>
        <vers num="4.12" edition="rc6"/>
        <vers num="4.12.1"/>
        <vers num="4.12.2"/>
        <vers num="4.12.3"/>
        <vers num="4.12.4"/>
        <vers num="4.12.5"/>
        <vers num="4.12.6"/>
        <vers num="4.12.7"/>
        <vers num="4.12.8"/>
        <vers num="4.12.9"/>
        <vers num="4.12.10"/>
        <vers num="4.12.11"/>
        <vers num="4.12.12"/>
        <vers num="4.12.13"/>
        <vers num="4.12.14"/>
        <vers num="4.13" edition="rc1"/>
        <vers num="4.13" edition="rc2"/>
        <vers num="4.13" edition="rc3"/>
        <vers num="4.13" edition="rc4"/>
        <vers num="4.13" edition="rc5"/>
        <vers num="4.13" edition="rc6"/>
        <vers num="4.13.1"/>
        <vers num="4.13.2"/>
        <vers num="4.13.3"/>
        <vers num="4.13.4"/>
        <vers num="4.13.5"/>
        <vers num="4.13.6"/>
        <vers num="4.13.7"/>
        <vers num="4.13.8"/>
        <vers num="4.13.9"/>
        <vers num="4.13.10"/>
        <vers num="4.13.11"/>
        <vers num="4.13.12"/>
        <vers num="4.13.13"/>
        <vers num="4.13.14"/>
        <vers num="4.13.15"/>
        <vers num="4.13.16"/>
        <vers num="4.14"/>
        <vers num="4.14.1"/>
        <vers num="4.14.2"/>
        <vers num="4.14.3"/>
        <vers num="4.14.4"/>
        <vers num="4.14.5"/>
        <vers num="4.14.6"/>
        <vers num="4.14.7"/>
        <vers num="4.14.8"/>
        <vers num="4.14.9"/>
        <vers num="4.14.10"/>
        <vers num="4.14.11"/>
        <vers num="4.14.12"/>
        <vers num="4.14.13"/>
        <vers num="4.14.14"/>
        <vers num="4.14.15"/>
        <vers num="4.14.16"/>
        <vers num="4.14.17"/>
        <vers num="4.14.18"/>
        <vers num="4.14.19"/>
        <vers num="4.14.20"/>
        <vers num="4.14.21"/>
        <vers num="4.14.22"/>
        <vers num="4.14.23"/>
        <vers num="4.14.24"/>
        <vers num="4.14.25"/>
        <vers num="4.14.26"/>
        <vers num="4.14.27"/>
        <vers num="4.14.28"/>
        <vers num="4.14.29"/>
        <vers num="4.14.30"/>
        <vers num="4.14.31"/>
        <vers num="4.14.32"/>
        <vers num="4.14.33"/>
        <vers num="4.14.34"/>
        <vers num="4.14.35"/>
        <vers num="4.14.36"/>
        <vers num="4.14.37"/>
        <vers num="4.14.38"/>
        <vers num="4.14.39"/>
        <vers num="4.14.40"/>
        <vers num="4.14.41"/>
        <vers num="4.14.42"/>
        <vers num="4.14.43"/>
        <vers num="4.14.44"/>
        <vers num="4.14.45"/>
        <vers num="4.14.46"/>
        <vers num="4.14.47"/>
        <vers num="4.14.48"/>
        <vers num="4.14.49"/>
        <vers num="4.14.50"/>
        <vers num="4.14.51"/>
        <vers num="4.14.52"/>
        <vers num="4.14.53"/>
        <vers num="4.14.54"/>
        <vers num="4.14.55"/>
        <vers num="4.14.56"/>
        <vers num="4.14.57"/>
        <vers num="4.14.58"/>
        <vers num="4.14.59"/>
        <vers num="4.14.60"/>
        <vers num="4.14.61"/>
        <vers num="4.14.62"/>
        <vers num="4.14.63"/>
        <vers num="4.14.64"/>
        <vers num="4.14.65"/>
        <vers num="4.14.66"/>
        <vers num="4.14.67"/>
        <vers num="4.14.68"/>
        <vers num="4.14.69"/>
        <vers num="4.14.70"/>
        <vers num="4.14.71"/>
        <vers num="4.14.72"/>
        <vers num="4.14.73"/>
        <vers num="4.14.74"/>
        <vers num="4.14.75"/>
        <vers num="4.14.76"/>
        <vers num="4.14.77"/>
        <vers num="4.14.78"/>
        <vers num="4.14.79"/>
        <vers num="4.14.80"/>
        <vers num="4.14.81"/>
        <vers num="4.14.82"/>
        <vers num="4.14.83"/>
        <vers num="4.14.84"/>
        <vers num="4.14.85"/>
        <vers num="4.14.86"/>
        <vers num="4.14.87"/>
        <vers num="4.14.88"/>
        <vers num="4.14.89"/>
        <vers num="4.14.90"/>
        <vers num="4.14.91"/>
        <vers num="4.14.92"/>
        <vers num="4.14.93"/>
        <vers num="4.14.94"/>
        <vers num="4.14.95"/>
        <vers num="4.14.96"/>
        <vers num="4.14.97"/>
        <vers num="4.14.98"/>
        <vers num="4.14.99"/>
        <vers num="4.14.100"/>
        <vers num="4.14.101"/>
        <vers num="4.14.102"/>
        <vers num="4.14.103"/>
        <vers num="4.14.104"/>
        <vers num="4.14.105"/>
        <vers num="4.14.106"/>
        <vers num="4.14.107"/>
        <vers num="4.14.108"/>
        <vers num="4.14.109"/>
        <vers num="4.14.110"/>
        <vers num="4.14.111"/>
        <vers num="4.14.112"/>
        <vers num="4.14.113"/>
        <vers num="4.14.114"/>
        <vers num="4.14.115"/>
        <vers num="4.14.116"/>
        <vers num="4.14.117"/>
        <vers num="4.14.118"/>
        <vers num="4.14.119"/>
        <vers num="4.14.120"/>
        <vers num="4.14.121"/>
        <vers num="4.14.122"/>
        <vers num="4.14.123"/>
        <vers num="4.14.124"/>
        <vers num="4.14.125"/>
        <vers num="4.14.126"/>
        <vers num="4.14.127"/>
        <vers num="4.14.128"/>
        <vers num="4.14.129"/>
        <vers num="4.14.130"/>
        <vers num="4.14.131"/>
        <vers num="4.14.132"/>
        <vers num="4.14.133"/>
        <vers num="4.14.134"/>
        <vers num="4.14.135"/>
        <vers num="4.14.136"/>
        <vers num="4.14.137"/>
        <vers num="4.14.138"/>
        <vers num="4.14.139"/>
        <vers num="4.14.140"/>
        <vers num="4.14.141"/>
        <vers num="4.15" edition="rc1"/>
        <vers num="4.15" edition="rc2"/>
        <vers num="4.15" edition="rc3"/>
        <vers num="4.15" edition="rc4"/>
        <vers num="4.15" edition="rc5"/>
        <vers num="4.15" edition="rc6"/>
        <vers num="4.15" edition="rc7"/>
        <vers num="4.15.1"/>
        <vers num="4.15.2"/>
        <vers num="4.15.3"/>
        <vers num="4.15.4"/>
        <vers num="4.15.5"/>
        <vers num="4.15.6"/>
        <vers num="4.15.7"/>
        <vers num="4.15.8"/>
        <vers num="4.15.9"/>
        <vers num="4.15.10"/>
        <vers num="4.15.11"/>
        <vers num="4.15.12"/>
        <vers num="4.15.13"/>
        <vers num="4.15.14"/>
        <vers num="4.15.15"/>
        <vers num="4.15.16"/>
        <vers num="4.15.17"/>
        <vers num="4.15.18"/>
        <vers num="4.16" edition="rc"/>
        <vers num="4.16" edition="rc1"/>
        <vers num="4.16" edition="rc2"/>
        <vers num="4.16" edition="rc3"/>
        <vers num="4.16" edition="rc4"/>
        <vers num="4.16" edition="rc5"/>
        <vers num="4.16" edition="rc6"/>
        <vers num="4.16" edition="rc7"/>
        <vers num="4.16.1"/>
        <vers num="4.16.2"/>
        <vers num="4.16.3"/>
        <vers num="4.16.4"/>
        <vers num="4.16.5"/>
        <vers num="4.16.6"/>
        <vers num="4.16.7"/>
        <vers num="4.16.8"/>
        <vers num="4.16.9"/>
        <vers num="4.16.10"/>
        <vers num="4.16.11"/>
        <vers num="4.16.12"/>
        <vers num="4.16.13"/>
        <vers num="4.16.14"/>
        <vers num="4.16.15"/>
        <vers num="4.16.16"/>
        <vers num="4.16.17"/>
        <vers num="4.16.18"/>
        <vers num="4.17" edition="rc1"/>
        <vers num="4.17" edition="rc2"/>
        <vers num="4.17" edition="rc3"/>
        <vers num="4.17" edition="rc4"/>
        <vers num="4.17" edition="rc5"/>
        <vers num="4.17" edition="rc6"/>
        <vers num="4.17" edition="rc7"/>
        <vers num="4.17.1"/>
        <vers num="4.17.2"/>
        <vers num="4.17.3"/>
        <vers num="4.17.4"/>
        <vers num="4.17.5"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-1088" seq="2018-1088" published="2018-04-18" modified="2019-10-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">A privilege escalation flaw was found in gluster 3.x snapshot scheduler. Any gluster client allowed to mount gluster volumes could also mount shared gluster storage volume and escalate privileges by scheduling malicious cronjob via symlink.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1136" adv="1">RHSA-2018:1136</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1137" adv="1">RHSA-2018:1137</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1275" adv="1">RHSA-2018:1275</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1524" adv="1">RHSA-2018:1524</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1558721" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1558721</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201904-06">GLSA-201904-06</ref>
    </refs>
    <vuln_soft>
      <prod name="gluster_storage" vendor="redhat">
        <vers num="3.0"/>
        <vers num="3.0.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
      </prod>
      <prod name="virtualization" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="virtualization_host" vendor="redhat">
        <vers num="4.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2018-10880" seq="2018-10880" published="2018-07-25" modified="2019-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Linux kernel is vulnerable to a stack-out-of-bounds write in the ext4 filesystem code when mounting and writing to a crafted ext4 image in ext4_update_inline_data(). An attacker could use this to cause a system crash and a denial of service.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://patchwork.ozlabs.org/patch/930639/" adv="1" patch="1">http://patchwork.ozlabs.org/patch/930639/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/104907">104907</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/106503" adv="1">106503</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2948" adv="1">RHSA-2018:2948</ref>
      <ref source="CONFIRM" url="https://bugzilla.kernel.org/show_bug.cgi?id=200005" adv="1" patch="1">https://bugzilla.kernel.org/show_bug.cgi?id=200005</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10880" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10880</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8cdb5240ec5928b20490a2bb34cb87e9a5f40226" adv="1" patch="1">https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=8cdb5240ec5928b20490a2bb34cb87e9a5f40226</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/07/msg00020.html" adv="1">[debian-lts-announce] 20180718 [SECURITY] [DLA 1423-1] linux-4.9 new package</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3821-1/" adv="1">USN-3821-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3821-2/" adv="1">USN-3821-2</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-1/" adv="1">USN-3871-1</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-3/" adv="1">USN-3871-3</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-4/" adv="1">USN-3871-4</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3871-5/" adv="1">USN-3871-5</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="18.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
      <prod name="linux_kernel" vendor="linux">
        <vers num="-"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.0.18"/>
        <vers num="2.0.19"/>
        <vers num="2.0.20"/>
        <vers num="2.0.21"/>
        <vers num="2.0.22"/>
        <vers num="2.0.23"/>
        <vers num="2.0.24"/>
        <vers num="2.0.25"/>
        <vers num="2.0.26"/>
        <vers num="2.0.27"/>
        <vers num="2.0.28"/>
        <vers num="2.0.29"/>
        <vers num="2.0.30"/>
        <vers num="2.0.31"/>
        <vers num="2.0.32"/>
        <vers num="2.0.33"/>
        <vers num="2.0.34"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.1.18"/>
        <vers num="2.1.19"/>
        <vers num="2.1.20"/>
        <vers num="2.1.21"/>
        <vers num="2.1.22"/>
        <vers num="2.1.23"/>
        <vers num="2.1.24"/>
        <vers num="2.1.25"/>
        <vers num="2.1.26"/>
        <vers num="2.1.27"/>
        <vers num="2.1.28"/>
        <vers num="2.1.29"/>
        <vers num="2.1.30"/>
        <vers num="2.1.31"/>
        <vers num="2.1.32"/>
        <vers num="2.1.33"/>
        <vers num="2.1.34"/>
        <vers num="2.1.35"/>
        <vers num="2.1.36"/>
        <vers num="2.1.37"/>
        <vers num="2.1.38"/>
        <vers num="2.1.39"/>
        <vers num="2.1.40"/>
        <vers num="2.1.41"/>
        <vers num="2.1.42"/>
        <vers num="2.1.43"/>
  